Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ransomwatch — Ransomware leak site monitoring | Kitploit
Outils/GitHubGitHub/captaingeech42/ransomwatch
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringThreat IntelligenceIncident ResponseCrawlerArchived
GitHubcaptaingeech42/ransomwatch

ransomwatch

Ransomware leak site monitoring

Voir le dépôt
31260il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RansomWatch

Build Image Docker Hub Publish Docker Hub Image

RansomWatch est un outil de surveillance des sites de fuite de ransomwares. Il récupère toutes les entrées présentes sur divers sites de fuite, stocke les données dans une base SQLite et envoie des notifications via Slack ou Discord lorsqu'une nouvelle victime apparaît ou qu'une victime est retirée.

Note : RansomWatch n'est pas activement mis à jour pour les derniers sites et dépend principalement des contributions tierces. Veuillez ouvrir une pull request et/ou m'envoyer un message direct sur Twitter.

Configuration

Dans config_vol/, veuillez copier config.sample.yaml vers config.yaml et ajouter les éléments suivants :

  • URL des sites de fuite. J'ai choisi de ne pas rendre cette liste publique afin d'éviter de leur donner encore plus de notoriété, donc si vous les avez, ajoutez-les. Sinon, cet outil n'est pas pour vous.
    • Pour obtenir l'oignon de l'API Hive, chargez leur site principal et appuyez sur F12 pour utiliser les outils de développement. Cherchez les requêtes XHR, vous devriez en voir quelques-unes vers un domaine onion hiveapi....
  • Destinations de notification. RansomWatch prend actuellement en charge les notifications via les suivants :
    • Slack : suivez ces instructions pour ajouter une nouvelle application à votre espace de travail Slack et ajoutez l'URL du webhook à la configuration.
    • Discord : suivez ces instructions pour ajouter une nouvelle application à votre serveur Discord et ajoutez l'URL du webhook à la configuration.
    • Teams : suivez ces instructions pour ajouter une nouvelle application à votre canal Teams et ajoutez l'URL du webhook à la configuration.

De plus, quelques variables d'environnement peuvent être nécessaires :

  • RW_DB_PATH : chemin vers la base SQLite à utiliser
  • RW_CONFIG_PATH : chemin vers le fichier config.yaml

Ces deux variables sont définies dans le docker-compose.yml fourni.

Utilisation

Cet outil est destiné à être exécuté dans Docker via une tâche cron à l'intervalle que vous choisissez.

Tout d'abord, construisez le conteneur : docker-compose build app

Ensuite, ajoutez-le à votre crontab. Exemple d'entrée crontab (exécution toutes les 8 heures) :

root@kitploit:~
0 */8 * * * cd /path/to/ransomwatch && docker-compose up --abort-on-container-exit

Si vous préférez, vous pouvez utiliser l'image publiée sur Docker Hub (captaingeech/ransomwatch) à la place, avec un docker-compose.yml ressemblant à ceci :

root@kitploit:~
version: "3"

services:
  app:
    image: captaingeech/ransomwatch:latest
    depends_on:
      - proxy
    volumes:
      - ./db_vol:/db
      - ./config_vol:/config
    environment:
      PYTHONUNBUFFERED: 1
      RW_DB_PATH: /db/ransomwatch.db
      RW_CONFIG_PATH: /config/config.yaml

  proxy:
    image: captaingeech/tor-proxy:latest

Ceci peut également être exécuté en ligne de commande, mais nécessite que vous ayez votre propre proxy Tor (avec le service de contrôle) en cours d'exécution. Exemple d'exécution :

root@kitploit:~
$ RW_DB_PATH=./db_vol/ransomwatch.db RW_CONFIG_PATH=./config_vol/config.yaml python3 src/ransomwatch.py

Exemples de messages Slack

Notification Slack pour nouvelle victime

Notification Slack pour victime retirée

Notification Slack pour site inaccessible

Notification Slack pour une erreur

Les messages envoyés à Discord et Teams sont très similaires dans le style, identiques dans le contenu.

Implémentations des sites de fuite

Les sites de fuite suivants sont pris en charge :

  • Conti
  • Sodinokibi/REvil
  • Pysa
  • Avaddon
  • DarkSide
  • CL0P
  • Nefilim
  • Mount Locker
  • Suncrypt
  • Everest
  • Ragnarok
  • Ragnar_Locker
  • BABUK LOCKER
  • Pay2Key
  • Cuba
  • RansomEXX
  • Pay2Key
  • Ranzy Locker

Si vous souhaitez que d'autres sites de fuite soient implémentés, n'hésitez pas à ouvrir une PR ou à m'envoyer un message direct sur Twitter, @captainGeech42.

Télécharger l’outil
  • Astro Team
  • BlackMatter
  • Arvin
  • El_Cometa
  • Lorenz
  • Xing
  • Lockbit
  • AvosLocker
  • LV
  • Marketo
  • Lockdata
  • Rook