Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CTWall — CTWall (ChainThreatWall) 平台通过使用SBOM/BOM数据来识别软件供应链中的恶意软件,帮助安全、DevOps和产品团队更快地做出风险决策。 | Kitploit
工具/GitHubGitHub/cybergabisoft/ctwall
危害指标 (IOC) 管理容器安全漏洞分析恶意软件分析云安全DevSecOps威胁情报供应链安全事件响应
GitHubcybergabisoft/ctwall

CTWall

CTWall (ChainThreatWall) 平台通过使用SBOM/BOM数据来识别软件供应链中的恶意软件,帮助安全、DevOps和产品团队更快地做出风险决策。

1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CTWall - ChainThreatWall(链式威胁墙)

GitHub 发布

随着越来越多团队迁移到虚拟化开发环境以降低软件供应链风险,一个挑战依然存在:恶意依赖仍可能渗透并进入生产环境。

CTWall(ChainThreatWall) 平台帮助安全、DevOps 和产品团队利用 SBOM/BOM 数据识别软件供应链中的恶意软件,从而更快地做出风险决策。该工具是经典 SCA(软件组成分析)的实用补充:它在软件供应链层增加了面向恶意软件的检测。通过使用免费/公开威胁情报源(目前仅公开可用的 OSV 数据库,来自 https://osv.dev/),团队可以生成关于新观察到的依赖威胁的通知,而无需从头构建自定义情报管道。

可以使用 DepAlert 将 SBOM 轻松导入平台。

快速开始

请参阅 00_quick_start.md 获取分步说明。

平台用途

从业务角度来看,该工具有助于:

  • 在一个地方获得依赖恶意软件风险的可视性。
  • 更快应对恶意软件威胁。
  • 保留审计历史记录和证据。
  • 减少手动分类工作。

从运维角度来看,CTWall 平台提供了有用的功能:

  • 从 CI/CD 和供应商渠道导入 SBOM。
  • 为每个产品/范围/测试保留修订历史。
  • 将组件映射到恶意软件情报并对发现进行分类。
  • 在项目仪表盘上监控态势和趋势。
  • 向连接器(Jira、SMTP、Slack、SNS、外部 Alertmanager)发送运营告警。

CTWall 仪表盘 CTWall 告警 CTWall 连接器

运行时流程

应用流程:

  1. 上传(或由代理发送)SBOM。
  2. 持久化修订版本和组件。
  3. 后台工作器执行恶意软件分析。
  4. 更新告警组/事件。
  5. 配置的连接器接收 FIRING/RESOLVED 信号。
  6. UI 展示仪表盘、态势、探索器和分类状态。


root@kitploit:~
flowchart LR
    A[Product / Source] --> B[Generate SBOM/BOM]
    B --> C[Import SBOM/BOM file to CTWALL]
    C --> D[Alert]


CTWall 解决的网络安全问题

  1. 缺乏持续的依赖风险监控(应用程序 + 基础设施)。 CTWall 收集 SBOM/BOM 数据并将其组织到一个模型中:产品 -> 范围 -> 测试。在当前威胁形势下,缺乏持续监控以及延迟响应依赖威胁可能导致应用程序和基础设施受损。

  2. 威胁检测和响应滞后。 SBOM 导入和分析有助于在生产环境之前或交付周期早期发现风险。实践中,CTWall 支持在应用程序依赖和基础设施相关依赖上更早地检测恶意软件包。

  3. 告警分散且沟通噪音大。 CTWall 规范化告警,并可将其发送到运营工具(例如 Jira、Slack、SMTP、Alertmanager),而不依赖 CI 日志。

  4. 审计困难且缺乏决策历史。 平台存储 SBOM 修订历史记录和事件,简化审计过程,便于追溯变更内容及时间点。

  5. 手动分类工作量大。 团队获得结构化结果,能够更快地从告警转向决策。

CTWall 可帮助您检测的部分攻击示例

CTWall 通过将 SBOM/BOM 组件与威胁情报和恶意软件公告关联,然后生成运营告警来提供帮助。

  1. 2026 年 3 月 npm 供应链攻击 Axios(axios,MAL-2026-2307)。 维护者凭据被盗,导致恶意 axios 版本(1.14.1、0.30.4)发布,引入了木马化依赖 [email protected];公开公告描述了由 postinstall 触发的跨平台 RAT/投毒程序,建议将受影响的系统视为已沦陷,并立即轮换密钥和凭据。

  2. 2025 年 9 月 npm 供应链活动(Shai-Hulud + 挖矿载荷)。 通过钓鱼攻击导致维护者沦陷,发布恶意包更新,窃取凭据/令牌,实现 CI/CD 持久化,已在行业公告中公开记录。

  3. 2025 年 7 月 PyPI 钓鱼事件,发布恶意 num2words 版本(0.5.15、0.5.16)。 维护者账户沦陷,发布了恶意包版本后删除。

  4. 2025 年 11 月 PyPI 域名仿冒活动(tableate,MAL-2025-191535)。 公开 OSV 记录描述了类似 RAT 的行为及第二阶段载荷投递。

  5. 2026 年 3 月 PyPI 恶意软件案例(amigapythonupdater,MAL-2026-1136)。 公开 OSV 记录描述了环境变量/云令牌的窃取及命令执行行为。

  6. 2026 年 2 月 npm 恶意软件案例(test-npm-style,MAL-2026-771)。 公开 OSV/GHSA 关联记录将受影响版本归类为恶意,并建议立即轮换密钥。



CTWall SBOM 依赖关系图

安全

请参阅 CTWall 安全

许可

CTWall 采用 BSD 3-Clause 许可证

想要联系我们或有疑问?

如有问题,请通过以下邮箱联系我们:[email protected]

下载工具