Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
conti-ransomware-writeup — Durchführung einer vollständigen SOC-Untersuchung einer Conti-Ransomware-Kompromittierung eines Exchange-Servers mit Splunk 8.2.2. Analysierte 28.145 Ereignisse aus Windows-Sicherheits-, Sysmon- und IIS-Logquellen, um die vollständige Angriffskette zu rekonstruieren. Identifizierte drei ausgenutzte CVEs (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), lokalisierte eine trojanisierte cmd.exe | Kitploit
Tools/GitHubGitHub/justjeff211/conti-ransomware-writeup
SchwachstellenanalyseForensikMalware-AnalyseDigitale ForensikBedrohungsanalysePapers & ForschungLernen & BildungIncident ResponseLog-Analyse
GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Durchführung einer vollständigen SOC-Untersuchung einer Conti-Ransomware-Kompromittierung eines Exchange-Servers mit Splunk 8.2.2. Analysierte 28.145 Ereignisse aus Windows-Sicherheits-, Sysmon- und IIS-Logquellen, um die vollständige Angriffskette zu rekonstruieren. Identifizierte drei ausgenutzte CVEs (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), lokalisierte eine trojanisierte cmd.exe

Teilen

Conti Ransomware Analyse

Übersicht

Dieses Repository enthält meine vollständige Untersuchung und technische Analyse einer Conti-Ransomware-Kompromittierung eines Microsoft Exchange-Servers.
Die Analyse wurde mit Splunk 8.2.2 durchgeführt, wobei 28,145 Ereignisse aus Windows Security-, Sysmon- und IIS-Protokollquellen überprüft wurden, um die vollständige Angriffskette zu rekonstruieren.

Wichtigste Erkenntnisse

  • Identifizierte drei ausgenutzte CVEs:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • Eine trojanisierte cmd.exe gefunden, die zur Persistenz verwendet wurde.
  • Dokumentierte Angreifertechniken zur Aufrechterhaltung des Zugriffs selbst nach dem Patchen von Exploits.
  • Bereitstellung von 24 kommentierten Screenshots zur Unterstützung der Untersuchung.

Repository-Inhalt

  • Conti Ransomware Write Up.pdf >>> Vollständiger 24-seitiger technischer Bericht

Demonstrierte Fähigkeiten

  • SOC-Untersuchungsmethodik
  • Malware- und Exploit-Analyse
  • Log-Korrelation über mehrere Quellen
  • Klare technische Dokumentation mit visuellen Beweisen

Zweck

Dieses Projekt zeigt meine Fähigkeit:

  • Durchführung von gründlichen Incident-Response-Untersuchungen
  • Identifizierung ausgenutzter Schwachstellen und Persistenzmechanismen
  • Präsentation von Ergebnissen in einem strukturierten, professionellen Format

Kontakt

Für Zusammenarbeit oder Diskussion vernetzen Sie sich mit mir auf LinkedIn

Tool herunterladen