Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ransomwatch — der transparente Ransomware-Anspruchs-Tracker 🥷🏼🧅🖥️ | Kitploit
Tools/GitHubGitHub/joshhighet/ransomwatch
OSINT (Open-Source-Intelligence)SchwachstellenanalyseInformationsbeschaffungBedrohungsanalyseKuratierte RessourcenArchived
GitHubjoshhighet/ransomwatch

ransomwatch

der transparente Ransomware-Anspruchs-Tracker 🥷🏼🧅🖥️

Repository anzeigen
1.1k17025vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

ransomwatch 👀 🦅

ransomwatch engine ransomwatch codeql analysis

ransomwatch verfolgt die Erpressungsseiten von Ransomware-Gruppen und stellt einen aggregierten Feed der Behauptungen bereit

Bitte verwende die Issue-Vorlage, wenn du neue Gruppen einreichst


⚠️

Der Inhalt innerhalb von ransomwatch.telemetry.ltd, posts.json, groups.json sowie der Verzeichnisse docs/ und source/ wird dynamisch basierend auf den Hosting-Entscheidungen realer Bedrohungsakteure nahezu in Echtzeit generiert.

Obwohl Bereinigungsmaßnahmen ergriffen wurden, erkennst du durch das Ansehen oder den Zugriff auf ransomwatch an, dass du dies auf eigenes Risiko tust

Wenn du ransomwatch in kommerziellen Plattformen nutzt, erwäge bitte, ein Sponsor zu werden 💞

Wichtige Ausgaben

web:// ransomwatch.telemetry.ltd

json:// ransomwhat.telemetry.ltd/posts

json:// ransomwhat.telemetry.ltd/groups

  • groups.json enthält Hosts, Nodes, Relays und Mirrors für eine überwachte Gruppe oder einen Akteur
  • posts.json enthält extrahierte Beiträge, gekennzeichnet durch ihren Entdeckungszeitpunkt und die verantwortliche Gruppe

Technik

Dies ist ein Live-Repository, das eine Kombination aus GitHub Actions und einem Service-Container nutzt. Es besucht, parst und berichtet nahezu in Echtzeit über überwachte Hosts – vollständig in sich geschlossen

Das Abrufen von Inhalten erfolgt mit psf/requests – falls Rendering erforderlich ist, werden mozilla/geckodriver und seleniumhq/selenium verwendet.

Das Frontend wird letztendlich mit Markdown generiert, unter Verwendung von markdown.py und mit docsifyjs/docsify bereitgestellt, dank pages.github.com

Grafiken oder Visualisierungen werden mit plotting.py mithilfe von matplotlib/matplotlib erstellt

Die Beitragsindizierung erfolgt mit einer Mischung aus grep, awk und sed innerhalb von parsers.py – es ist fragil und hat, wie jedes ̴̭́H̶̤̓T̸̙̅M̶͇̾L̷͑ͅ ̴̙̏p̸̡͆a̷̛̦r̵̬̿s̴̙͛ĩ̴̺n̸̔͜g̸̘̈, eine begrenzte Lebensdauer.

Werkzeuge

Gerendertes HTML für jede Seite ist im Verzeichnis source einsehbar

  • screenshotter.py ein Playwright-Skript zur Erstellung hochauflösender Screenshots von Online-Hosts
  • srcanalyser.py ein einfacher Extraktor für E-Mails sowie interne und externe Links im Seitenquellcode
  • browse-hosts.sh ein einfacher cURL-basierter Iterator für URL-Überprüfungen
  • sources.sh ein Aggregator verschiedener Orte, die neue Gruppen für ransomwatch aufdecken
  • uptimekuma-importer.py ein Skript zur Umwandlung der Gruppendaten in eine uptime-kuma-Konfigurationsdatei
  • parsers.sh ein Health-Check-Skript, das Details zu Parsern liefert, die keine Felder zurückgeben

Eine abgeflachte Version von groups.json, bei der jeder Host ein eigenes Objekt ist, findest du unter assets/groups-kv.json. Die Struktur ist ein Array von Objekten, die jeweils eine eigene Entität/Gruppe darstellen, wobei jedes alle Eigenschaften (wie name, captcha, parser usw.) auf derselben Ebene enthält, einschließlich möglicher Wiederholungen bei Elementen wie profile und meta. Einige Datenanalysetools arbeiten mit dieser Struktur einfacher und benötigen weniger Transponierung.

CLI-Operationen

Das Abrufen von Hidden Services erfordert einen Tor-Kreis! Richte einen ein mit;

docker run -p9050:9050 ghcr.io/joshhighet/torsocc:latest
usage: ransomwatch.py [-h] [--name NAME] [--location LOCATION] {add,scrape,parse,markdown}

positional arguments:
  {add,scrape,parse,markdown}
                        operation to execute

optional arguments:
  -h, --help            show this help message and exit
  --name NAME           provider name
  --location LOCATION   target web location (full URI)

       _______________                        |*\_/*|________
      |  ___________  |                      ||_/-\_|______  |
      | |           | |                      | |           | |
      | |   0   0   | |                      | |   0   0   | |
      | |     -     | |                      | |     -     | |
      | |   \___/   | |                      | |   \___/   | |
      | |___     ___| |                      | |___________| |
      |_____|\_/|_____|                      |_______________|
        _|__|/ \|_|_.............💔.............._|________|_
       / ********** \                          / ********** \
     /  ************  \   👀 🦅 ransomwatch  /  ************  \
    --------------------                    --------------------

Neu indizierte Beiträge können an Discord gesendet werden, indem beim Ausführen von parse eine DISCORD_WEBHOOK-Variable bereitgestellt wird.

DISCORD_WEBHOOK=https://discord.com/api/webhooks/xxxxx/xxx ./ransomwatch.py parse

Datenkarte

Tool herunterladen