Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
conti-pentester-guide-leak — Manuali di pentesting divulgati forniti ai criminali del ransomware Conti | Kitploit
Strumenti/GitHubGitHub/forbiddenprogrammer/conti-pentester-guide-leak
Penetration TestingApprendimento e FormazioneRed TeamingRisorse Curate
GitHubforbiddenprogrammer/conti-pentester-guide-leak

conti-pentester-guide-leak

Manuali di pentesting divulgati forniti ai criminali del ransomware Conti

Vedi Repository
1.1k26115 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

conti-pentester-guide-leak

Questo repository è stato creato per archiviare materiali trapelati materiali di pentesting trapelati, che in precedenza venivano forniti agli affiliati del gruppo ransomware Conti:

obraz

I materiali citati trattano argomenti come:

  • configurare il software Rclone con un account MEGA per l'esfiltrazione di dati
  • configurare il software AnyDesk come soluzione di persistenza e accesso remoto nella rete di una vittima
  • elevare e ottenere diritti di amministratore all'interno della rete compromessa di un'azienda
  • prendere il controllo dei domain controller
  • estrarre password da Active Directory
  • connettersi alle reti compromesse via RDP utilizzando un tunnel sicuro Ngrok
  • installare il framework di pentesting Metasploit su un VPS
  • forzare bruteforce su router, dispositivi NAS e telecamere di sicurezza
  • configurare e utilizzare l'agente Cobalt Strike
  • eseguire un attacco Kerberoasting
  • utilizzare lo strumento NetScan per scansionare reti interne
  • disabilitare le protezioni di Windows Defender
  • eliminare le copie shadow dei volumi
  • configurare il sistema operativo per utilizzare Tor e altro ancora

Il contenuto trapelato ti darà una maggiore comprensione di come gli operatori di ransomware eseguono i loro attacchi. Inoltre, puoi migliorare le tue capacità di pentesting. Anche i difensori ne trarranno beneficio: potrai rilevare e bloccare più facilmente gli attacchi degli affiliati di Conti.

AGGIORNAMENTO: vx-underground.org ha ottenuto ulteriori materiali di formazione e strumenti utilizzati dagli operatori del ransomware Conti. Pubblicare questi file potrebbe violare i Termini di Servizio di GitHub, tuttavia puoi trovare gli URL per il download dei materiali citati qui.

NOTA: L'archivio contenente il crack di CobaltStrike è stato rimosso per rispettare i Termini di Servizio di GitHub.

NOTA2: I materiali sono scritti in lingua russa (tuttavia, a causa di errori di ortografia, si ritiene che l'attore della minaccia sia un cittadino ucraino).

NOTA3: Se qualcosa richiede una password, prova "xss.is" o "exploit.in". Non aprire ticket relativi a problemi di password, perché non posso farci nulla :(

Avvertenze

Questo progetto può essere utilizzato solo per scopi educativi. L'uso di questo software contro sistemi target senza previa autorizzazione è illegale e l'autore non sarà responsabile per eventuali danni derivanti dall'uso improprio di questo software.

Scarica lo strumento