Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
Gestion des Indicateurs de Compromission (IOC)Escalade de PrivilègesAnalyse des VulnérabilitésMouvement LatéralExfiltration de DonnéesAnalyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesArticles et Recherche

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Réponse aux Incidents
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

Étude de cas de renseignement sur les menaces et de réponse aux incidents sur le rançongiciel LockBit exploitant CVE-2023-4966 (Citrix Bleed).

Voir le dépôt
il y a 5 moisPas encore vérifié

🔐 Analyse de la Ransomware LockBit – Exploitation de Citrix Bleed

📌 Vue d'ensemble

Ce projet présente une analyse détaillée de renseignement sur les menaces et de réponse aux incidents concernant l'attaque de ransomware LockBit d'octobre 2023 visant Boeing. Les attaquants ont exploité la CVE-2023-4966 (Citrix Bleed) pour détourner les jetons de session NetScaler, contourner l'authentification, déployer des mécanismes de persistance et exfiltrer environ 40 Go de données sensibles.

Cette étude de cas examine l'ensemble du cycle de vie de l'attaque, cartographie le comportement des adversaires par rapport au framework MITRE ATT&CK, et propose des contrôles défensifs alignés sur les directives de la CISA et du CIS.

🧠 Domaines clés couverts

  • Accès initial via CVE-2023-4966
  • Détournement de session et contournement de la MFA
  • Outils de mouvement latéral (PsExec, Mimikatz, AnyDesk)
  • Exfiltration de données (40 Go)
  • Cartographie des techniques MITRE ATT&CK
  • Matrice défensive Kill Chain
  • Alignement des contrôles CIS et CISA

🔎 Compétences pertinentes pour un SOC démontrées

  • Analyse de renseignement sur les menaces
  • Identification des IOC
  • Cartographie MITRE ATT&CK
  • Investigation de ransomware
  • Recommandations de contrôles défensifs
Télécharger l’outil