Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LockBit-Ransomware-Analysis — Estudio de caso de inteligencia de amenazas y respuesta a incidentes sobre el ransomware LockBit que explota CVE-2023-4966 (Citrix Bleed). | Kitploit
Herramientas/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
Gestión de Indicadores de Compromiso (IOC)Escalada de PrivilegiosAnálisis de VulnerabilidadesMovimiento LateralExfiltración de DatosAnálisis de MalwareForensia DigitalInteligencia de AmenazasPapers e Investigación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Aprendizaje y Educación
Respuesta a Incidentes
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

Estudio de caso de inteligencia de amenazas y respuesta a incidentes sobre el ransomware LockBit que explota CVE-2023-4966 (Citrix Bleed).

Ver Repositorio
hace 5 mesesAún no revisado
Compartir

🔐 Análisis del ransomware LockBit – Explotación de Citrix Bleed

📌 Visión general

Este proyecto presenta un análisis detallado de inteligencia de amenazas y respuesta a incidentes del ataque de ransomware LockBit de octubre de 2023 dirigido a Boeing. Los atacantes explotaron CVE-2023-4966 (Citrix Bleed) para secuestrar tokens de sesión de NetScaler, eludir la autenticación, implementar mecanismos de persistencia y exfiltrar aproximadamente 40GB de datos sensibles.

Este estudio de caso examina el ciclo de vida completo del ataque, mapea el comportamiento del adversario con el marco MITRE ATT&CK y propone controles defensivos alineados con las directrices de CISA y CIS.

🧠 Áreas clave cubiertas

  • Acceso inicial mediante CVE-2023-4966
  • Secuestro de sesión y omisión de MFA
  • Herramientas de movimiento lateral (PsExec, Mimikatz, AnyDesk)
  • Exfiltración de datos (40GB)
  • Mapeo de técnicas MITRE ATT&CK
  • Matriz defensiva de la Kill Chain
  • Alineación de controles CIS y CISA

🔎 Habilidades demostradas relevantes para el SOC

  • Análisis de inteligencia de amenazas
  • Identificación de IOC
  • Mapeo MITRE ATT&CK
  • Investigación de ransomware
  • Recomendaciones de controles defensivos
Descargar herramienta