Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
conti-ransomware-writeup — أجرى تحقيقًا كاملاً لمركز عمليات الأمن (SOC) حول اختراق خادم Exchange بواسطة فدية Conti باستخدام Splunk 8.2.2. حلّل 28,145 حدثًا عبر مصادر سجلات Windows Security وSysmon وIIS لإعادة بناء سلسلة الهجوم بالكامل. حدد ثلاثة CVEs مستغلة (CVE-2020-0796، CVE-2018-13374، CVE-2018-13379)، وعثر على cmd.exe محوّل إلى حصان طروادة | Kitploit
أدوات/GitHubGitHub/justjeff211/conti-ransomware-writeup
تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادثتحليل السجلات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

أجرى تحقيقًا كاملاً لمركز عمليات الأمن (SOC) حول اختراق خادم Exchange بواسطة فدية Conti باستخدام Splunk 8.2.2. حلّل 28,145 حدثًا عبر مصادر سجلات Windows Security وSysmon وIIS لإعادة بناء سلسلة الهجوم بالكامل. حدد ثلاثة CVEs مستغلة (CVE-2020-0796، CVE-2018-13374، CVE-2018-13379)، وعثر على cmd.exe محوّل إلى حصان طروادة

GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد
مشاركة

توثيق تحليل برمجية الفدية Conti

نظرة عامة

يحتوي هذا المستودع على تحقيقي الكامل والتقرير الفني حول اختراق برمجية الفدية Conti الذي استهدف خادم Microsoft Exchange.
أُجري التحليل باستخدام Splunk 8.2.2، مع مراجعة 28,145 حدثًا عبر مصادر سجلات Windows Security وSysmon وIIS لإعادة بناء سلسلة الهجوم كاملة.

النتائج الرئيسية

  • تحديد ثلاث ثغرات (CVEs) مستغلة:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • تحديد موقع نسخة مروّضة من cmd.exe (trojanised) استُخدمت لتحقيق الثبات (persistence).
  • توثيق أساليب المهاجم في الحفاظ على الوصول حتى بعد تطبيق تصحيحات الثغرات.
  • توفير 24 لقطة شاشة مشروحة تدعم التحقيق.

محتويات المستودع

  • Conti Ransomware Write Up.pdf >>> تقرير فني كامل من 24 صفحة

المهارات المُبرزة

  • منهجية التحقيق في مركز العمليات الأمنية (SOC)
  • تحليل البرمجيات الخبيثة والثغرات
  • ربط السجلات عبر مصادر متعددة
  • توثيق تقني واضح مع أدلة بصرية

الغرض

يعرض هذا المشروع قدرتي على:

  • إجراء تحقيقات متعمقة في الاستجابة للحوادث
  • تحديد الثغرات المستغلة وآليات الثبات
  • توصيل النتائج بتنسيق احترافي ومنظم

التواصل

للتعاون أو النقاش، تواصل معي عبر LinkedIn.

تنزيل الأداة