
Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634).
Scanner automatisé pour la détection d'indicateurs de compromission (IOC) associés à l'attaque de la chaîne d'approvisionnement TeamPCP (CVE-2026-33634)
CVE-2026-33634-Scanner est un outil de sécurité conçu pour détecter les indicateurs de compromission (IOC) liés à l'attaque de la chaîne d'approvisionnement TeamPCP, une vulnérabilité critique affectant de multiples composants logiciels distribués via des canaux compromis.
L'outil effectue une analyse exhaustive à la recherche de :
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-33634 |
| Score CVSS | 9.4 (Critique) |
| Type | Attaque de la chaîne d'approvisionnement |
| Vecteur | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Impact | Exécution de code à distance, compromission totale du système, exfiltration de données |
La vulnérabilité CVE-2026-33634 permet à un attaquant d'insérer du code malveillant dans des composants logiciels légitimes pendant le processus de compilation ou de distribution. Les artefacts compromis, une fois téléchargés et installés, établissent une communication avec des serveurs C2 contrôlés par l'attaquant, permettant :
| Caractéristique | Description |
|---|---|
| 🔍 Analyse de fichiers | Vérification des hachages SHA256 par rapport à 7 indicateurs malveillants connus |
| 🌐 Surveillance réseau | Détection des connexions actives vers des IP et domaines C2 |
| 📡 Analyse DNS | Capture et analyse des requêtes DNS vers des domaines suspects |
| 📊 Formats multiples | Génération de rapports en JSON et CSV |
| ⚡ Analyse multithread | Traitement parallèle pour une haute efficacité dans les grands environnements |
| 🎨 Sortie colorisée | Interface console avec couleurs pour faciliter la lecture |
| 📦 Sans dépendances lourdes | Nécessite uniquement les bibliothèques Python standard (scapy optionnel pour le DNS) |
Format des rapports JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV Fichier CSV avec les colonnes : timestamp, type, detail, source, etc.
🛡️ IOC détectés Type Indicateurs SHA256 7 hachages malveillants IP 83.142.209.11, 45.148.10.212 Domaines checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone