Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33634-Scanner — Сканер IOCs атаки на цепочку поставок TeamPCP (CVE-2026-33634). | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-33634-scanner
Управление индикаторами компрометации (IOC)Сканеры уязвимостейСетевая безопасностьРазведка угрозБезопасность Цепочки ПоставокРеагирование на ИнцидентыАнализ DNS
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

Сканер IOCs атаки на цепочку поставок TeamPCP (CVE-2026-33634).

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

Автоматизированный сканер для обнаружения индикаторов компрометации (IOC), связанных с атакой на цепочку поставок TeamPCP (CVE-2026-33634)


📋 Содержание

  • Общее описание
  • Уязвимость
  • Возможности
  • Обнаруживаемые IOC
  • Установка
  • Использование
  • Примеры
  • Формат отчётов
  • Структура проекта
  • Системные требования
  • Вклад в проект
  • Лицензия
  • Автор
  • Ссылки

🎯 Общее описание

CVE-2026-33634-Scanner — это инструмент безопасности, предназначенный для обнаружения индикаторов компрометации (IOC), связанных с атакой на цепочку поставок TeamPCP, критической уязвимостью, затрагивающей множество программных компонентов, распространяемых через скомпрометированные каналы.

Инструмент выполняет тщательное сканирование на предмет:

  • Вредоносных файлов по SHA256-хешам
  • Сетевых подключений к инфраструктуре командования и управления (C2)
  • DNS-запросов к подозрительным доменам
  • Обращений к ранее выявленным вредоносным URL

⚠️ Уязвимость

Техническое описание

Уязвимость CVE-2026-33634 позволяет атакующему внедрить вредоносный код в легитимные программные компоненты в процессе сборки или распространения. Скомпрометированные артефакты после загрузки и установки устанавливают связь с серверами C2, контролируемыми атакующим, что позволяет:

  • Удалённое выполнение команд
  • Эксфильтрацию конфиденциальной информации
  • Закрепление в скомпрометированных системах
  • Горизонтальное перемещение внутри корпоративной сети

🚀 Возможности


🛡️ Обнаруживаемые IOC

SHA256-хеши (7 индикаторов)

Формат отчёта JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV CSV-файл со столбцами: timestamp, type, detail, source и т.д.

🛡️ Обнаруживаемые IOC Тип Индикаторы SHA256 7 вредоносных хешей IP-адреса 83.142.209.11, 45.148.10.212 Домены checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

Скачать инструмент
ПолеЗначение
CVECVE-2026-33634
CVSS Score9.4 (Критическая)
ТипSupply Chain Attack
ВекторAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ВоздействиеУдалённое выполнение кода, полная компрометация системы, эксфильтрация данных
ВозможностьОписание
🔍 Сканирование файловПроверка SHA256-хешей по 7 известным вредоносным индикаторам
🌐 Мониторинг сетиОбнаружение активных подключений к IP-адресам и доменам C2
📡 Анализ DNSЗахват и анализ DNS-запросов к подозрительным доменам
📊 Несколько форматовГенерация отчётов в форматах JSON и CSV
⚡ Многопоточное сканированиеПараллельная обработка для высокой эффективности в крупных средах
🎨 Цветной выводКонсольный интерфейс с цветами для удобства чтения
📦 Без тяжёлых зависимостейТребуются только стандартные библиотеки Python (scapy опционально для DNS)