
TeamPCPサプライチェーン攻撃(CVE-2026-33634)のIOCスキャナー
TeamPCP(CVE-2026-33634)サプライチェーン攻撃に関連する侵害指標(IOC)を検出するための自動スキャナー
CVE-2026-33634-Scanner は、侵害されたチャネルを通じて配布される複数のソフトウェアコンポーネントに影響を与える重大な脆弱性である TeamPCP サプライチェーン攻撃に関連する侵害指標(IOC)を検出するために設計されたセキュリティツールです。
このツールは以下を徹底的にスキャンします:
CVE-2026-33634 の脆弱性により、攻撃者はビルドまたは配布プロセス中に正規のソフトウェアコンポーネントに悪意のあるコードを挿入できます。侵害されたアーティファクトは、ダウンロードおよびインストールされると、攻撃者が制御するC2サーバーとの通信を確立し、以下を可能にします:
レポート形式 JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV 列(timestamp、type、detail、sourceなど)を含むCSVファイル。
🛡️ 検出されるIOC タイプ 指標 SHA256 7つの悪意のあるハッシュ IP 83.142.209.11、45.148.10.212 ドメイン checkmarx.zone、aquasecurtiy.org、litellm.cloud、tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone
| フィールド | 値 |
|---|
| CVE | CVE-2026-33634 |
| CVSSスコア | 9.4(クリティカル) |
| タイプ | サプライチェーン攻撃 |
| ベクター | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 影響 | リモートコード実行、システムの完全な侵害、データの外部流出 |
| 特徴 | 説明 |
|---|
| 🔍 ファイルスキャン | 既知の7つの悪意のある指標に対するSHA256ハッシュの検証 |
| 🌐 ネットワーク監視 | C2のIPおよびドメインへのアクティブな接続の検出 |
| 📡 DNS分析 | 不審なドメインへのDNSクエリのキャプチャと分析 |
| 📊 複数形式 | JSONおよびCSVでのレポート生成 |
| ⚡ マルチスレッドスキャン | 大規模環境での高効率のための並列処理 |
| 🎨 カラー出力 | 読みやすさを向上させるカラーコンソールインターフェース |
| 📦 重い依存関係なし | 標準Pythonライブラリのみが必要(DNSにはscapyがオプション) |