Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33634-Scanner — Scanner de IOCs do ataque à cadeia de suprimentos TeamPCP (CVE-2026-33634). | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-33634-scanner
Gerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesSegurança de RedeInteligência de AmeaçasSegurança da Cadeia de SuprimentosResposta a IncidentesAnálise de DNS
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

Scanner de IOCs do ataque à cadeia de suprimentos TeamPCP (CVE-2026-33634).

Ver Repositório
9há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

Scanner automatizado para a detecção de indicadores de comprometimento (IOCs) associados ao ataque à cadeia de suprimentos TeamPCP (CVE-2026-33634)


📋 Tabela de Conteúdos

  • Descrição Geral
  • Vulnerabilidade
  • Características
  • IOCs Detectados
  • Instalação
  • Uso
  • Exemplos
  • Formato de Relatórios
  • Estrutura do Projeto
  • Requisitos do Sistema
  • Contribuições
  • Licença
  • Autor
  • Referências

🎯 Descrição Geral

CVE-2026-33634-Scanner é uma ferramenta de segurança projetada para detectar indicadores de comprometimento (IOCs) relacionados ao ataque à cadeia de suprimentos TeamPCP, uma vulnerabilidade crítica que afeta múltiplos componentes de software distribuídos por meio de canais comprometidos.

A ferramenta realiza uma varredura exaustiva em busca de:

  • Arquivos maliciosos por meio de hashes SHA256
  • Conexões de rede para infraestrutura de comando e controle (C2)
  • Consultas DNS para domínios suspeitos
  • Acessos a URLs maliciosas previamente identificadas

⚠️ Vulnerabilidade

Descrição Técnica

A vulnerabilidade CVE-2026-33634 permite que um atacante insira código malicioso em componentes legítimos de software durante o processo de compilação ou distribuição. Os artefatos comprometidos, uma vez baixados e instalados, estabelecem comunicação com servidores C2 controlados pelo atacante, permitindo:

  • Execução remota de comandos
  • Exfiltração de informações sensíveis
  • Persistência em sistemas comprometidos
  • Movimento lateral dentro da rede corporativa

🚀 Características


🛡️ IOCs Detectados

Hashes SHA256 (7 indicadores)

Formato de Relatório JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV Arquivo CSV com colunas: timestamp, type, detail, source, etc.

🛡️ IOCs Detectados Tipo Indicadores SHA256 7 hashes maliciosos IPs 83.142.209.11, 45.148.10.212 Domínios checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URLs checkmarx.zone

Baixar ferramenta
CampoValor
CVECVE-2026-33634
CVSS Score9.4 (Crítica)
TipoSupply Chain Attack
VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ImpactoExecução remota de código, comprometimento total do sistema, exfiltração de dados
CaracterísticaDescrição
🔍 Varredura de ArquivosVerificação de hashes SHA256 contra 7 indicadores maliciosos conhecidos
🌐 Monitoramento de RedeDetecção de conexões ativas para IPs e domínios C2
📡 Análise DNSCaptura e análise de consultas DNS para domínios suspeitos
📊 Múltiplos FormatosGeração de relatórios em JSON e CSV
⚡ Varredura MultithreadProcessamento paralelo para alta eficiência em ambientes grandes
🎨 Saída ColoridaInterface de console com cores para facilitar a leitura
📦 Sem Dependências PesadasRequer apenas bibliotecas Python padrão (scapy opcional para DNS)