Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LockBit-Ransomware-Analysis — LockBit रैंसमवेयर द्वारा CVE-2023-4966 (Citrix Bleed) का शोषण करने पर थ्रेट इंटेलिजेंस और इंसिडेंट रिस्पॉन्स केस स्टडी। | Kitploit
उपकरण/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
समझौता संकेतक (IOC) प्रबंधनविशेषाधिकार वृद्धिभेद्यता विश्लेषणपार्श्व आंदोलनडेटा निष्कासनमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियापेपर और शोध

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
लर्निंग और शिक्षा
घटना प्रतिक्रिया
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

LockBit रैंसमवेयर द्वारा CVE-2023-4966 (Citrix Bleed) का शोषण करने पर थ्रेट इंटेलिजेंस और इंसिडेंट रिस्पॉन्स केस स्टडी।

रिपॉजिटरी देखें
257 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🔐 LockBit रैनसमवेयर विश्लेषण – Citrix Bleed शोषण

📌 अवलोकन

यह प्रोजेक्ट अक्टूबर 2023 में Boeing को लक्षित करने वाले LockBit रैनसमवेयर हमले का विस्तृत खतरा खुफिया (threat intelligence) और घटना प्रतिक्रिया (incident response) विश्लेषण प्रस्तुत करता है। हमलावरों ने CVE-2023-4966 (Citrix Bleed) का शोषण करके NetScaler सत्र टोकन (session tokens) हाईजैक किए, प्रमाणीकरण को बायपास किया, स्थायित्व तंत्र (persistence mechanisms) तैनात किए, और लगभग 40GB संवेदनशील डेटा बाहर निकाला (exfiltrate)।

यह केस स्टडी पूरे हमले के जीवनचक्र (attack lifecycle) की जांच करती है, प्रतिद्वंद्वी व्यवहार को MITRE ATT&CK फ्रेमवर्क से मैप करती है, और CISA तथा CIS दिशानिर्देशों के अनुरूप रक्षात्मक नियंत्रण (defensive controls) प्रस्तावित करती है।

🧠 शामिल प्रमुख क्षेत्र

  • CVE-2023-4966 के माध्यम से प्रारंभिक पहुंच (Initial Access)
  • सत्र हाईजैकिंग और MFA बायपास
  • लेटरल मूवमेंट उपकरण (PsExec, Mimikatz, AnyDesk)
  • डेटा एक्सफिल्ट्रेशन (40GB)
  • MITRE ATT&CK तकनीक मैपिंग
  • किल चेन रक्षात्मक मैट्रिक्स
  • CIS और CISA नियंत्रण संरेखण

🔎 SOC-प्रासंगिक प्रदर्शित कौशल

  • खतरा खुफिया विश्लेषण
  • IOC पहचान
  • MITRE ATT&CK मैपिंग
  • रैनसमवेयर जांच
  • रक्षात्मक नियंत्रण अनुशंसाएँ
टूल डाउनलोड करें