Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
conti-ransomware-writeup — Condotta un'indagine SOC completa su un compromesso ransomware Conti di un server Exchange utilizzando Splunk 8.2.2. Analizzati 28,145 eventi provenienti dalle fonti di log Windows Security, Sysmon e IIS per ricostruire la catena d'attacco completa. Identificati tre CVE sfruttati (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), localizzato un cmd.exe trojanizzato | Kitploit
Strumenti/GitHubGitHub/justjeff211/conti-ransomware-writeup
Analisi delle VulnerabilitàInformatica ForenseAnalisi MalwareDigital ForensicsThreat IntelligencePaper e RicercaApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Condotta un'indagine SOC completa su un compromesso ransomware Conti di un server Exchange utilizzando Splunk 8.2.2. Analizzati 28,145 eventi provenienti dalle fonti di log Windows Security, Sysmon e IIS per ricostruire la catena d'attacco completa. Identificati tre CVE sfruttati (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), localizzato un cmd.exe trojanizzato

GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

Vedi Repository
4 mesi faNon ancora revisionato
Condividi

Report sul Ransomware Conti

Panoramica

Questo repository contiene la mia indagine completa e il report tecnico di un compromesso ransomware Conti che ha preso di mira un server Microsoft Exchange.
L'analisi è stata condotta utilizzando Splunk 8.2.2, esaminando 28.145 eventi provenienti da fonti di log Windows Security, Sysmon e IIS per ricostruire l'intera catena di attacco.

Risultati Principali

  • Identificati tre CVE sfruttati:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • Individuato un cmd.exe trojanizzato utilizzato per la persistenza.
  • Documentate le tecniche dell'attaccante per mantenere l'accesso anche dopo l'applicazione delle patch degli exploit.
  • Forniti 24 screenshot annotati a supporto dell'indagine.

Contenuti del Repository

  • Conti Ransomware Write Up.pdf >>> Report tecnico completo di 24 pagine

Competenze Dimostrate

  • Metodologia di indagine SOC
  • Analisi di malware e exploit
  • Correlazione dei log tra più fonti
  • Documentazione tecnica chiara con prove visive

Scopo

Questo progetto dimostra la mia capacità di:

  • Svolgere indagini approfondite di incident response
  • Identificare vulnerabilità sfruttate e meccanismi di persistenza
  • Comunicare i risultati in un formato strutturato e professionale

Contatti

Per collaborazioni o discussioni, connettiti con me su LinkedIn.

Scarica lo strumento