Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-33634-Scanner — TeamPCP供应链攻击(CVE-2026-33634)的IOC扫描器。 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-33634-scanner
危害指标 (IOC) 管理漏洞扫描器网络安全威胁情报供应链安全事件响应DNS 分析
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

TeamPCP供应链攻击(CVE-2026-33634)的IOC扫描器。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

扫描器,用于自动检测与 TeamPCP 供应链攻击(CVE-2026-33634)相关的入侵指标(IOC)


📋 目录

  • 概述
  • 漏洞
  • 功能特性
  • 检测到的 IOC
  • 安装
  • 使用方法
  • 示例
  • 报告格式
  • 项目结构
  • 系统要求
  • 贡献
  • 许可证
  • 作者
  • 参考资料

🎯 概述

CVE-2026-33634-Scanner 是一款安全工具,旨在检测与 TeamPCP 供应链攻击相关的入侵指标(IOC),该攻击是一个影响通过受感染渠道分发的多个软件组件的严重漏洞。

该工具执行全面扫描,查找以下内容:

  • 通过 SHA256 哈希识别的恶意文件
  • 与命令与控制(C2)基础设施的网络连接
  • 对可疑域名的 DNS 查询
  • 对先前已识别的恶意 URL 的访问

⚠️ 漏洞

技术描述

CVE-2026-33634 漏洞允许攻击者在编译或分发过程中将恶意代码插入合法的软件组件。受感染的构件一旦被下载并安装,便会与攻击者控制的 C2 服务器建立通信,从而允许:

  • 远程执行命令
  • 泄露敏感信息
  • 在受感染系统中持久化
  • 在企业网络内横向移动

🚀 功能特性


🛡️ 检测到的 IOC

SHA256 哈希(7 个指标)

报告格式 JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV 包含以下列的 CSV 文件:timestamp、type、detail、source 等。

🛡️ 检测到的 IOC 类型 指标 SHA256 7 个恶意哈希 IP 83.142.209.11、45.148.10.212 域名 checkmarx.zone、aquasecurtiy.org、litellm.cloud、tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

下载工具
字段值
CVECVE-2026-33634
CVSS 评分9.4(严重)
类型供应链攻击
攻击向量AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
影响远程代码执行、系统完全沦陷、数据泄露
功能描述
🔍 文件扫描针对 7 个已知恶意指标验证 SHA256 哈希
🌐 网络监控检测与 C2 IP 和域名的活动连接
📡 DNS 分析捕获并分析对可疑域名的 DNS 查询
📊 多种格式生成 JSON 和 CSV 格式的报告
⚡ 多线程扫描并行处理,适用于大型环境的高效扫描
🎨 彩色输出带颜色的控制台界面,便于阅读
📦 无重型依赖仅需 Python 标准库(DNS 可选 scapy)