Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
conti-ransomware-writeup — Splunk 8.2.2を使用して、ExchangeサーバーへのContiランサムウェア侵害に関する完全なSOC調査を実施しました。Windows Security、Sysmon、IISのログソースにわたる28,145件のイベントを分析し、攻撃チェーン全体を再構築しました。3つの悪用されたCVE(CVE-2020-0796、CVE-2018-13374、CVE-2018-13379)を特定し、トロイの木馬化されたcmd.exeを発見しました。 | Kitploit
ツール/GitHubGitHub/justjeff211/conti-ransomware-writeup
脆弱性分析フォレンジックマルウェア分析デジタルフォレンジック脅威インテリジェンス論文と研究学習と教育インシデントレスポンスログ分析

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

Splunk 8.2.2を使用して、ExchangeサーバーへのContiランサムウェア侵害に関する完全なSOC調査を実施しました。Windows Security、Sysmon、IISのログソースにわたる28,145件のイベントを分析し、攻撃チェーン全体を再構築しました。3つの悪用されたCVE(CVE-2020-0796、CVE-2018-13374、CVE-2018-13379)を特定し、トロイの木馬化されたcmd.exeを発見しました。

リポジトリを見る
4ヶ月前未レビュー

Conti ランサムウェア解析レポート

概要

このリポジトリには、Microsoft Exchange サーバーを標的とした Conti ランサムウェア侵害 に関する完全な調査と技術的な解説が含まれています。
分析は Splunk 8.2.2 を使用して実施し、Windows Security、Sysmon、IIS のログソース全体で 28,145 件のイベント を調査し、完全な攻撃チェーンを再構築しました。

主な調査結果

  • 悪用された 3 つの CVE を特定:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • 永続化に使用された トロイの木馬化された cmd.exe を発見。
  • エクスプロイトがパッチ適用された後もアクセスを維持する攻撃者の手法を記録。
  • 調査を裏付ける 24 枚の注釈付きスクリーンショット を提供。

リポジトリの内容

  • Conti Ransomware Write Up.pdf >>> 全24ページの技術レポート

実証されたスキル

  • SOC 調査手法
  • マルウェアおよびエクスプロイト分析
  • 複数ソースにわたるログ相関
  • 視覚的証拠を伴う明確な技術文書

目的

このプロジェクトは、以下の能力を示しています:

  • 詳細なインシデントレスポンス調査の実施
  • 悪用された脆弱性と永続化メカニズムの特定
  • 構造化された専門的な形式での調査結果の伝達

連絡先

コラボレーションやディスカッションについては、LinkedIn でご連絡ください。

ツールをダウンロード