Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
conti-ransomware-writeup — स्प्लंक 8.2.2 का उपयोग करते हुए एक्सचेंज सर्वर के Conti रैंसमवेयर समझौते की पूर्ण SOC जाँच की गई। Windows Security, Sysmon और IIS लॉग स्रोतों के 28,145 इवेंट्स का विश्लेषण कर पूर्ण आक्रमण श्रृंखला का पुनर्निर्माण किया गया। तीन शोषित CVEs (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379) की पहचान की गई, और एक ट्रोजनाइज़्ड cmd.exe का पता लगाया गया। | Kitploit
उपकरण/GitHubGitHub/justjeff211/conti-ransomware-writeup
भेद्यता विश्लेषणफोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

स्प्लंक 8.2.2 का उपयोग करते हुए एक्सचेंज सर्वर के Conti रैंसमवेयर समझौते की पूर्ण SOC जाँच की गई। Windows Security, Sysmon और IIS लॉग स्रोतों के 28,145 इवेंट्स का विश्लेषण कर पूर्ण आक्रमण श्रृंखला का पुनर्निर्माण किया गया। तीन शोषित CVEs (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379) की पहचान की गई, और एक ट्रोजनाइज़्ड cmd.exe का पता लगाया गया।

GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

कोंटी रैंसमवेयर राइट-अप

अवलोकन

इस रिपॉज़िटरी में Microsoft Exchange सर्वर को लक्षित करने वाले कोंटी रैंसमवेयर समझौते की मेरी पूरी जाँच और तकनीकी रिपोर्ट शामिल है।
विश्लेषण Splunk 8.2.2 का उपयोग करके किया गया था, जिसमें पूर्ण हमले की श्रृंखला को पुनर्निर्मित करने के लिए Windows Security, Sysmon और IIS लॉग स्रोतों में 28,145 ईवेंट की समीक्षा की गई।

मुख्य निष्कर्ष

  • तीन शोषित CVE की पहचान की:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • दृढ़ता (persistence) के लिए उपयोग किए गए ट्रोजनाइज़्ड cmd.exe का पता लगाया।
  • एक्सप्लॉइट पैचिंग के बाद भी एक्सेस बनाए रखने की हमलावर तकनीकों का दस्तावेज़ीकरण किया।
  • जाँच के समर्थन में 24 एनोटेटेड स्क्रीनशॉट प्रदान किए।

रिपॉज़िटरी सामग्री

  • Conti Ransomware Write Up.pdf >>> पूरी 24‑पृष्ठ तकनीकी रिपोर्ट

प्रदर्शित कौशल

  • SOC जाँच पद्धति
  • मैलवेयर और एक्सप्लॉइट विश्लेषण
  • कई स्रोतों में लॉग सहसंबंध
  • दृश्य साक्ष्य के साथ स्पष्ट तकनीकी दस्तावेज़ीकरण

उद्देश्य

यह प्रोजेक्ट मेरी निम्न क्षमताओं को प्रदर्शित करता है:

  • गहन घटना प्रतिक्रिया (incident response) जाँच करना
  • शोषित कमजोरियों और दृढ़ता तंत्र की पहचान करना
  • निष्कर्षों को एक संरचित, पेशेवर प्रारूप में संप्रेषित करना

संपर्क

सहयोग या चर्चा के लिए, मुझसे LinkedIn पर जुड़ें।

टूल डाउनलोड करें