Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33634-Scanner — TeamPCPサプライチェーン攻撃(CVE-2026-33634)のIOCスキャナー | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-33634-scanner
侵害指標 (IOC) 管理脆弱性スキャナーネットワークセキュリティ脅威インテリジェンスサプライチェーンセキュリティインシデントレスポンスDNS分析
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

TeamPCPサプライチェーン攻撃(CVE-2026-33634)のIOCスキャナー

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

TeamPCP(CVE-2026-33634)サプライチェーン攻撃に関連する侵害指標(IOC)を検出するための自動スキャナー


📋 目次

  • 概要
  • 脆弱性
  • 特徴
  • 検出されるIOC
  • インストール
  • 使用方法
  • 例
  • レポート形式
  • プロジェクト構成
  • システム要件
  • 貢献
  • ライセンス
  • 作者
  • 参考文献

🎯 概要

CVE-2026-33634-Scanner は、侵害されたチャネルを通じて配布される複数のソフトウェアコンポーネントに影響を与える重大な脆弱性である TeamPCP サプライチェーン攻撃に関連する侵害指標(IOC)を検出するために設計されたセキュリティツールです。

このツールは以下を徹底的にスキャンします:

  • SHA256ハッシュによる悪意のあるファイル
  • コマンド&コントロール(C2)インフラストラクチャへのネットワーク接続
  • 不審なドメインへのDNSクエリ
  • 事前に特定された悪意のあるURLへのアクセス

⚠️ 脆弱性

技術的説明

CVE-2026-33634 の脆弱性により、攻撃者はビルドまたは配布プロセス中に正規のソフトウェアコンポーネントに悪意のあるコードを挿入できます。侵害されたアーティファクトは、ダウンロードおよびインストールされると、攻撃者が制御するC2サーバーとの通信を確立し、以下を可能にします:

  • リモートコマンド実行
  • 機密情報の外部流出
  • 侵害されたシステムへの永続化
  • 企業ネットワーク内での横方向の移動

🚀 特徴


🛡️ 検出されるIOC

SHA256ハッシュ(7つの指標)

レポート形式 JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV 列(timestamp、type、detail、sourceなど)を含むCSVファイル。

🛡️ 検出されるIOC タイプ 指標 SHA256 7つの悪意のあるハッシュ IP 83.142.209.11、45.148.10.212 ドメイン checkmarx.zone、aquasecurtiy.org、litellm.cloud、tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

ツールをダウンロード
フィールド値
CVECVE-2026-33634
CVSSスコア9.4(クリティカル)
タイプサプライチェーン攻撃
ベクターAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
影響リモートコード実行、システムの完全な侵害、データの外部流出
特徴説明
🔍 ファイルスキャン既知の7つの悪意のある指標に対するSHA256ハッシュの検証
🌐 ネットワーク監視C2のIPおよびドメインへのアクティブな接続の検出
📡 DNS分析不審なドメインへのDNSクエリのキャプチャと分析
📊 複数形式JSONおよびCSVでのレポート生成
⚡ マルチスレッドスキャン大規模環境での高効率のための並列処理
🎨 カラー出力読みやすさを向上させるカラーコンソールインターフェース
📦 重い依存関係なし標準Pythonライブラリのみが必要(DNSにはscapyがオプション)