Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-33634-Scanner — TeamPCP 공급망 공격(CVE-2026-33634) IOC 스캐너. | Kitploit
도구/GitHubGitHub/fevar54/cve-2026-33634-scanner
Indicator of Compromise (IOC) ManagementVulnerability ScannersNetwork SecurityThreat IntelligenceSupply Chain SecurityIncident ResponseDNS Analysis
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

TeamPCP 공급망 공격(CVE-2026-33634) IOC 스캐너.

저장소 보기
95개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

TeamPCP 공급망 공격(CVE-2026-33634)과 관련된 침해 지표(IOC) 탐지를 위한 자동화 스캐너


📋 목차

  • 개요
  • 취약점
  • 기능
  • 탐지되는 IOC
  • 설치
  • 사용법
  • 예시
  • 보고서 형식
  • 프로젝트 구조
  • 시스템 요구 사항
  • 기여
  • 라이선스
  • 저자
  • 참고 자료

🎯 개요

CVE-2026-33634-Scanner는 손상된 채널을 통해 배포되는 여러 소프트웨어 구성 요소에 영향을 미치는 치명적인 취약점인 TeamPCP 공급망 공격과 관련된 침해 지표(IOC)를 탐지하도록 설계된 보안 도구입니다.

이 도구는 다음을 포괄적으로 검색합니다:

  • SHA256 해시를 통한 악성 파일 탐지
  • 명령 및 제어(C2) 인프라로의 네트워크 연결
  • 의심스러운 도메인에 대한 DNS 쿼리
  • 사전에 식별된 악성 URL 접근

⚠️ 취약점

기술 설명

CVE-2026-33634 취약점은 공격자가 컴파일 또는 배포 과정에서 합법적인 소프트웨어 구성 요소에 악성 코드를 삽입할 수 있게 합니다. 손상된 아티팩트는 다운로드 및 설치 후 공격자가 제어하는 C2 서버와 통신을 설정하여 다음을 가능하게 합니다:

  • 원격 명령 실행
  • 민감한 정보 유출
  • 손상된 시스템에서의 지속성 유지
  • 기업 네트워크 내 측면 이동

🚀 기능


🛡️ 탐지되는 IOC

SHA256 해시 (7개 지표)

보고서 형식 JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV timestamp, type, detail, source 등의 열이 포함된 CSV 파일

🛡️ 탐지되는 IOC 유형 지표 SHA256 악성 해시 7개 IP 83.142.209.11, 45.148.10.212 도메인 checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

도구 다운로드
필드값
CVECVE-2026-33634
CVSS 점수9.4 (치명적)
유형공급망 공격
벡터AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
영향원격 코드 실행, 시스템 전체 손상, 데이터 유출
기능설명
🔍 파일 스캔알려진 악성 지표 7개에 대한 SHA256 해시 검증
🌐 네트워크 모니터링C2 IP 및 도메인으로의 활성 연결 탐지
📡 DNS 분석의심스러운 도메인에 대한 DNS 쿼리 캡처 및 분석
📊 다중 형식JSON 및 CSV 형식의 보고서 생성
⚡ 멀티스레드 스캔대규모 환경에서의 높은 효율성을 위한 병렬 처리
🎨 색상화된 출력가독성을 위한 색상 기반 콘솔 인터페이스
📦 무거운 의존성 없음표준 Python 라이브러리만 필요(DNS용 scapy는 선택 사항)