Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LockBit-Ransomware-Analysis — Fallstudie zu Threat Intelligence und Incident Response über die LockBit-Ransomware, die CVE-2023-4966 (Citrix Bleed) ausnutzt. | Kitploit
Tools/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
Management von Indicators of Compromise (IOC)Privilege EscalationSchwachstellenanalyseLaterale BewegungDatenexfiltrationMalware-AnalyseDigitale ForensikBedrohungsanalysePapers & Forschung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Lernen & Bildung
Incident Response
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

Fallstudie zu Threat Intelligence und Incident Response über die LockBit-Ransomware, die CVE-2023-4966 (Citrix Bleed) ausnutzt.

Repository anzeigen
12vor 6 MonatenNoch nicht geprüft
Teilen

🔐 LockBit-Ransomware-Analyse – Citrix-Bleed-Ausnutzung

📌 Übersicht

Dieses Projekt präsentiert eine detaillierte Bedrohungsanalyse und Incident-Response-Analyse des LockBit-Ransomware-Angriffs vom Oktober 2023 auf Boeing. Die Angreifer nutzten CVE-2023-4966 (Citrix Bleed) aus, um NetScaler-Sitzungstoken zu kapern, Authentifizierung zu umgehen, Persistenzmechanismen zu implementieren und etwa 40 GB sensible Daten zu exfiltrieren.

Diese Fallstudie untersucht den vollständigen Angriffslebenszyklus, ordnet das Angreiferverhalten dem MITRE ATT&CK-Framework zu und schlägt defensive Kontrollen vor, die mit CISA- und CIS-Richtlinien übereinstimmen.

🧠 Abgedeckte Schlüsselbereiche

  • Initialer Zugriff über CVE-2023-4966
  • Sitzungs-Hijacking und MFA-Umgehung
  • Laterale Bewegungswerkzeuge (PsExec, Mimikatz, AnyDesk)
  • Datencxfiltrat (40 GB)
  • MITRE ATT&CK-Technikzuordnung
  • Kill-Chain-Abwehrmatrix
  • Ausrichtung an CIS- und CISA-Kontrollen

🔎 SOC-relevante Fähigkeiten demonstriert

  • Bedrohungsanalyse
  • IOC-Identifizierung
  • MITRE ATT&CK-Zuordnung
  • Ransomware-Untersuchung
  • Empfehlungen für defensive Kontrollen
Tool herunterladen