Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-33634-Scanner — Scanner de IOCs dell'attacco alla supply chain TeamPCP (CVE-2026-33634). | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-33634-scanner
Gestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàSicurezza di ReteThreat IntelligenceSicurezza della Supply ChainRisposta agli IncidentiAnalisi DNS
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

Scanner de IOCs dell'attacco alla supply chain TeamPCP (CVE-2026-33634).

Vedi Repository
95 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

Scanner automatizzato per il rilevamento di indicatori di compromissione (IOC) associati all'attacco alla supply chain TeamPCP (CVE-2026-33634)


📋 Indice dei Contenuti

  • Descrizione Generale
  • Vulnerabilità
  • Caratteristiche
  • IOC Rilevati
  • Installazione
  • Utilizzo
  • Esempi
  • Formato dei Report
  • Struttura del Progetto
  • Requisiti di Sistema
  • Contributi
  • Licenza
  • Autore
  • Riferimenti

🎯 Descrizione Generale

CVE-2026-33634-Scanner è uno strumento di sicurezza progettato per rilevare indicatori di compromissione (IOC) correlati all'attacco alla supply chain TeamPCP, una vulnerabilità critica che colpisce molteplici componenti software distribuiti attraverso canali compromessi.

Lo strumento esegue una scansione approfondita alla ricerca di:

  • File dannosi tramite hash SHA256
  • Connessioni di rete verso infrastrutture di comando e controllo (C2)
  • Query DNS verso domini sospetti
  • Accessi a URL dannosi precedentemente identificati

⚠️ Vulnerabilità

Descrizione Tecnica

La vulnerabilità CVE-2026-33634 consente a un attaccante di inserire codice dannoso in componenti software legittimi durante il processo di compilazione o distribuzione. Gli artefatti compromessi, una volta scaricati e installati, stabiliscono comunicazione con server C2 controllati dall'attaccante, consentendo:

  • Esecuzione remota di comandi
  • Esfiltrazione di informazioni sensibili
  • Persistenza sui sistemi compromessi
  • Movimento laterale all'interno della rete aziendale

🚀 Caratteristiche


🛡️ IOC Rilevati

Hash SHA256 (7 indicatori)

Formato del Report JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV File CSV con colonne: timestamp, type, detail, source, ecc.

🛡️ IOC Rilevati Tipo Indicatori SHA256 7 hash dannosi IP 83.142.209.11, 45.148.10.212 Domini checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

Scarica lo strumento
CampoValore
CVECVE-2026-33634
CVSS Score9.4 (Critica)
TipoSupply Chain Attack
VettoreAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ImpattoEsecuzione remota di codice, compromissione totale del sistema, esfiltrazione di dati
CaratteristicaDescrizione
🔍 Scansione FileVerifica degli hash SHA256 contro 7 indicatori dannosi noti
🌐 Monitoraggio ReteRilevamento di connessioni attive verso IP e domini C2
📡 Analisi DNSCattura e analisi delle query DNS verso domini sospetti
📊 Formati MultipliGenerazione di report in JSON e CSV
⚡ Scansione MultithreadElaborazione parallela per alta efficienza in ambienti di grandi dimensioni
🎨 Output ColorizzatoInterfaccia console con colori per facilitare la lettura
📦 Nessuna Dipendenza PesanteRichiede solo librerie Python standard (scapy opzionale per DNS)