Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
侵害指標 (IOC) 管理特権昇格脆弱性分析横移動データ流出マルウェア分析デジタルフォレンジック脅威インテリジェンス論文と研究

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
インシデントレスポンス
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

CVE-2023-4966(Citrix Bleed)を悪用するLockBitランサムウェアに関する脅威インテリジェンスとインシデントレスポンスのケーススタディ。

リポジトリを見る
5ヶ月前未レビュー

🔐 LockBit ランサムウェア分析 – Citrix Bleed 悪用

📌 概要

このプロジェクトは、Boeing を標的とした 2023 年 10 月の LockBit ランサムウェア攻撃に関する詳細な脅威インテリジェンスおよびインシデントレスポンス分析を提供します。攻撃者は CVE-2023-4966 (Citrix Bleed) を悪用して NetScaler のセッショントークンを乗っ取り、認証をバイパスし、永続化メカニズムを展開し、約 40GB の機密データを窃取しました。

このケーススタディは、攻撃のライフサイクル全体を調査し、敵対者の行動を MITRE ATT&CK フレームワークにマッピングし、CISA および CIS ガイドラインに沿った防御コントロールを提案します。

🧠 対象となる主要分野

  • CVE-2023-4966 を介した初期アクセス
  • セッションハイジャックと MFA バイパス
  • 横展開ツール (PsExec、Mimikatz、AnyDesk)
  • データ窃取 (40GB)
  • MITRE ATT&CK テクニックのマッピング
  • キルチェーン防御マトリクス
  • CIS および CISA コントロールの整合

🔎 実証された SOC 関連スキル

  • 脅威インテリジェンス分析
  • IOC の特定
  • MITRE ATT&CK マッピング
  • ランサムウェア調査
  • 防御コントロールの推奨事項
ツールをダウンロード