Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LockBit-Ransomware-Analysis — دراسة حالة لاستخبارات التهديدات والاستجابة للحوادث حول برمجية الفدية LockBit التي تستغل الثغرة CVE-2023-4966 (Citrix Bleed). | Kitploit
أدوات/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
إدارة مؤشرات الاختراق (IOC)تصعيد الامتيازاتتحليل الثغرات الأمنيةالحركة الجانبيةتسريب البياناتتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادث
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

دراسة حالة لاستخبارات التهديدات والاستجابة للحوادث حول برمجية الفدية LockBit التي تستغل الثغرة CVE-2023-4966 (Citrix Bleed).

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 تحليل برمجية الفدية LockBit – استغلال ثغرة Citrix Bleed

📌 نظرة عامة

يقدم هذا المشروع تحليلاً مفصلاً للاستخبارات التهديدية والاستجابة للحوادث لهجوم برمجية الفدية LockBit في أكتوبر 2023 الذي استهدف شركة Boeing. استغل المهاجمون ثغرة CVE-2023-4966 (Citrix Bleed) لاختطاف رموز جلسات NetScaler، وتجاوز المصادقة، ونشر آليات الثبات، وتسريب ما يقارب 40GB من البيانات الحساسة.

تفحص هذه الدراسة دورة حياة الهجوم الكاملة، وتربط سلوك المهاجم بإطار عمل MITRE ATT&CK، وتقترح ضوابط دفاعية متوافقة مع إرشادات CISA وCIS.

🧠 المجالات الرئيسية المشمولة

  • الوصول الأولي عبر CVE-2023-4966
  • اختطاف الجلسات وتجاوز المصادقة متعددة العوامل (MFA)
  • أدوات الحركة الجانبية (PsExec, Mimikatz, AnyDesk)
  • تسريب البيانات (40GB)
  • رسم خرائط تقنيات MITRE ATT&CK
  • مصفوفة دفاعية لسلسلة القتل (Kill Chain)
  • مواءمة الضوابط مع CIS وCISA

🔎 المهارات ذات الصلة بمركز العمليات الأمنية (SOC) المُثبتة

  • تحليل الاستخبارات التهديدية
  • تحديد مؤشرات الاختراق (IOC)
  • رسم خرائط MITRE ATT&CK
  • التحقيق في برمجيات الفدية
  • توصيات الضوابط الدفاعية
تنزيل الأداة