Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ransomwatch — 랜섬웨어 유출 사이트 모니터링 | Kitploit
도구/GitHubGitHub/captaingeech42/ransomwatch
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringThreat IntelligenceIncident ResponseCrawlerArchived
GitHubcaptaingeech42/ransomwatch

ransomwatch

랜섬웨어 유출 사이트 모니터링

저장소 보기
312604년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RansomWatch

Build Image Docker Hub Publish Docker Hub Image

RansomWatch는 랜섬웨어 유출 사이트 모니터링 도구입니다. 다양한 랜섬웨어 유출 사이트의 모든 항목을 스크랩하여 SQLite 데이터베이스에 저장하고, 새로운 피해자가 나타나거나 피해자가 제거되면 Slack 또는 Discord를 통해 알림을 전송합니다.

참고: RansomWatch는 최신 사이트에 대해 적극적으로 업데이트되지 않으며, 주로 서드파티 기여에 의존합니다. 풀 리퀘스트를 열거나 트위터로 DM을 보내주시기 바랍니다.

설정

config_vol/ 디렉토리에서 config.sample.yaml을 config.yaml로 복사한 후 다음 항목을 추가하세요:

  • 유출 사이트 URL. 이 목록을 공개하지 않기로 결정했습니다. 이는 사이트가 더욱 악명을 얻는 것을 방지하기 위함입니다. URL을 알고 계시다면 추가하세요. 그렇지 않다면 이 도구는 적합하지 않습니다.
    • Hive API onion을 얻으려면 메인 사이트에 접속한 후 F12를 눌러 개발자 도구를 사용하세요. XHR 요청을 찾아보면 hiveapi... onion 도메인으로 가는 몇 개의 요청이 보일 것입니다.
  • 알림 대상. RansomWatch는 현재 다음을 통해 알림을 지원합니다:
    • Slack: 이 지침에 따라 Slack 워크스페이스에 새 앱을 추가하고 웹훅 URL을 설정에 추가하세요.
    • Discord: 이 지침에 따라 Discord 서버에 새 앱을 추가하고 웹훅 URL을 설정에 추가하세요.
    • Teams: 이 지침에 따라 Teams 채널에 새 앱을 추가하고 웹훅 URL을 설정에 추가하세요.

또한 설정해야 할 몇 가지 환경 변수가 있습니다:

  • RW_DB_PATH: 사용할 SQLite 데이터베이스의 경로
  • RW_CONFIG_PATH: config.yaml 파일의 경로

이 두 변수는 제공된 docker-compose.yml에 설정되어 있습니다.

사용법

이 도구는 Docker에서 cronjob을 통해 사용자가 결정한 간격으로 실행되도록 설계되었습니다.

먼저 컨테이너를 빌드하세요: docker-compose build app

그런 다음 crontab에 추가하세요. 예시 crontab 항목 (8시간마다 실행):

root@kitploit:~
0 */8 * * * cd /path/to/ransomwatch && docker-compose up --abort-on-container-exit

원한다면 Docker Hub에 게시된 이미지 (captaingeech/ransomwatch)를 대신 사용할 수 있습니다. docker-compose.yml은 다음과 같이 작성하면 됩니다:

root@kitploit:~
version: "3"

services:
  app:
    image: captaingeech/ransomwatch:latest
    depends_on:
      - proxy
    volumes:
      - ./db_vol:/db
      - ./config_vol:/config
    environment:
      PYTHONUNBUFFERED: 1
      RW_DB_PATH: /db/ransomwatch.db
      RW_CONFIG_PATH: /config/config.yaml

  proxy:
    image: captaingeech/tor-proxy:latest

명령줄을 통해서도 실행할 수 있습니다. 단, 이 경우 자체 Tor 프록시(제어 서비스 포함)가 실행 중이어야 합니다. 실행 예시:

root@kitploit:~
$ RW_DB_PATH=./db_vol/ransomwatch.db RW_CONFIG_PATH=./config_vol/config.yaml python3 src/ransomwatch.py

Slack 메시지 예시

새 피해자에 대한 Slack 알림

제거된 피해자에 대한 Slack 알림

사이트 다운에 대한 Slack 알림

오류에 대한 Slack 알림

Discord와 Teams로 전송되는 메시지는 스타일이 매우 유사하며, 내용은 동일합니다.

유출 사이트 구현 목록

다음 유출 사이트가 지원됩니다:

  • Conti
  • Sodinokibi/REvil
  • Pysa
  • Avaddon
  • DarkSide
  • CL0P
  • Nefilim
  • Mount Locker
  • Suncrypt
  • Everest
  • Ragnarok
  • Ragnar_Locker
  • BABUK LOCKER
  • Pay2Key
  • Cuba
  • RansomEXX
  • Pay2Key
  • Ranzy Locker

구현을 원하는 다른 유출 사이트가 있다면, PR을 열거나 트위터 @captainGeech42로 DM을 보내주세요.

도구 다운로드
  • Astro Team
  • BlackMatter
  • Arvin
  • El_Cometa
  • Lorenz
  • Xing
  • Lockbit
  • AvosLocker
  • LV
  • Marketo
  • Lockdata
  • Rook