Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LockBit-Ransomware-Analysis — LockBit रैंसमवेयर द्वारा CVE-2023-4966 (Citrix Bleed) का शोषण करने पर थ्रेट इंटेलिजेंस और इंसिडेंट रिस्पॉन्स केस स्टडी। | Kitploit
उपकरण/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
समझौता संकेतक (IOC) प्रबंधनविशेषाधिकार वृद्धिभेद्यता विश्लेषणपार्श्व आंदोलनडेटा निष्कासनमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियापेपर और शोध

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
घटना प्रतिक्रिया
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

LockBit रैंसमवेयर द्वारा CVE-2023-4966 (Citrix Bleed) का शोषण करने पर थ्रेट इंटेलिजेंस और इंसिडेंट रिस्पॉन्स केस स्टडी।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

🔐 LockBit रैनसमवेयर विश्लेषण – Citrix Bleed शोषण

📌 अवलोकन

यह प्रोजेक्ट अक्टूबर 2023 में Boeing को लक्षित करने वाले LockBit रैनसमवेयर हमले का विस्तृत खतरा खुफिया (threat intelligence) और घटना प्रतिक्रिया (incident response) विश्लेषण प्रस्तुत करता है। हमलावरों ने CVE-2023-4966 (Citrix Bleed) का शोषण करके NetScaler सत्र टोकन (session tokens) हाईजैक किए, प्रमाणीकरण को बायपास किया, स्थायित्व तंत्र (persistence mechanisms) तैनात किए, और लगभग 40GB संवेदनशील डेटा बाहर निकाला (exfiltrate)।

यह केस स्टडी पूरे हमले के जीवनचक्र (attack lifecycle) की जांच करती है, प्रतिद्वंद्वी व्यवहार को MITRE ATT&CK फ्रेमवर्क से मैप करती है, और CISA तथा CIS दिशानिर्देशों के अनुरूप रक्षात्मक नियंत्रण (defensive controls) प्रस्तावित करती है।

🧠 शामिल प्रमुख क्षेत्र

  • CVE-2023-4966 के माध्यम से प्रारंभिक पहुंच (Initial Access)
  • सत्र हाईजैकिंग और MFA बायपास
  • लेटरल मूवमेंट उपकरण (PsExec, Mimikatz, AnyDesk)
  • डेटा एक्सफिल्ट्रेशन (40GB)
  • MITRE ATT&CK तकनीक मैपिंग
  • किल चेन रक्षात्मक मैट्रिक्स
  • CIS और CISA नियंत्रण संरेखण

🔎 SOC-प्रासंगिक प्रदर्शित कौशल

  • खतरा खुफिया विश्लेषण
  • IOC पहचान
  • MITRE ATT&CK मैपिंग
  • रैनसमवेयर जांच
  • रक्षात्मक नियंत्रण अनुशंसाएँ
टूल डाउनलोड करें