扫描器,用于自动检测与 TeamPCP 供应链攻击(CVE-2026-33634)相关的入侵指标(IOC)
CVE-2026-33634-Scanner 是一款安全工具,旨在检测与 TeamPCP 供应链攻击相关的入侵指标(IOC),该攻击是一个影响通过受感染渠道分发的多个软件组件的严重漏洞。
该工具执行全面扫描,查找以下内容:
CVE-2026-33634 漏洞允许攻击者在编译或分发过程中将恶意代码插入合法的软件组件。受感染的构件一旦被下载并安装,便会与攻击者控制的 C2 服务器建立通信,从而允许:
报告格式 JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV 包含以下列的 CSV 文件:timestamp、type、detail、source 等。
🛡️ 检测到的 IOC 类型 指标 SHA256 7 个恶意哈希 IP 83.142.209.11、45.148.10.212 域名 checkmarx.zone、aquasecurtiy.org、litellm.cloud、tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone
| 字段 | 值 |
|---|
| CVE | CVE-2026-33634 |
| CVSS 评分 | 9.4(严重) |
| 类型 | 供应链攻击 |
| 攻击向量 | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 影响 | 远程代码执行、系统完全沦陷、数据泄露 |
| 功能 | 描述 |
|---|
| 🔍 文件扫描 | 针对 7 个已知恶意指标验证 SHA256 哈希 |
| 🌐 网络监控 | 检测与 C2 IP 和域名的活动连接 |
| 📡 DNS 分析 | 捕获并分析对可疑域名的 DNS 查询 |
| 📊 多种格式 | 生成 JSON 和 CSV 格式的报告 |
| ⚡ 多线程扫描 | 并行处理,适用于大型环境的高效扫描 |
| 🎨 彩色输出 | 带颜色的控制台界面,便于阅读 |
| 📦 无重型依赖 | 仅需 Python 标准库(DNS 可选 scapy) |