
Manuels de pentest divulgués donnés aux criminels du ransomware Conti
Ce dépôt a été créé pour archiver des documents divulgués de pentesting, qui étaient auparavant donnés aux affiliés du groupe de rançongiciel Conti :
obraz
Les documents mentionnés couvrent des sujets tels que :
Le contenu divulgué vous donnera un meilleur aperçu de la manière dont les opérateurs de rançongiciels mènent leurs attaques. De plus, vous pourrez améliorer vos propres compétences en pentesting. Les défenseurs en bénéficieront également - vous pourrez plus facilement détecter et bloquer les attaques des affiliés de Conti.
MISE À JOUR : vx-underground.org a obtenu plus de documents de formation et d'outils utilisés par les opérateurs du rançongiciel Conti. Publier ces fichiers pourrait enfreindre les CGU de GitHub, cependant, vous pouvez trouver les URL de téléchargement des documents mentionnés ici.
NOTE : L'archive contenant le crack de CobaltStrike a été supprimée pour respecter les conditions d'utilisation de GitHub.
NOTE2 : Les documents sont rédigés en russe (cependant, en raison de fautes d'orthographe, on pense que l'acteur malveillant est un citoyen ukrainien)
NOTE3 : Si quelque chose nécessite un mot de passe, essayez "xss.is" ou "exploit.in". N'ouvrez pas de tickets concernant des problèmes de mot de passe, car je ne peux rien y faire :(
Ce projet ne peut être utilisé qu'à des fins éducatives. Utiliser ce logiciel contre des systèmes cibles sans autorisation préalable est illégal, et tout dommage résultant d'une mauvaise utilisation de ce logiciel ne relèvera pas de la responsabilité de l'auteur.