Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
conti-ransomware-writeup — Splunk 8.2.2를 사용하여 Exchange 서버의 Conti 랜섬웨어 침해에 대한 전체 SOC 조사를 수행했습니다. Windows Security, Sysmon 및 IIS 로그 소스에서 28,145개의 이벤트를 분석하여 전체 공격 체인을 재구성했습니다. 세 가지 악용된 CVE(CVE-2020-0796, CVE-2018-13374, CVE-2018-13379)를 식별하고 트로이 목마화된 cmd.exe를 찾았습니다. | Kitploit
도구/GitHubGitHub/justjeff211/conti-ransomware-writeup
Vulnerability AnalysisForensicsMalware AnalysisDigital ForensicsThreat IntelligencePapers & ResearchLearning & EducationIncident ResponseLog Analysis
GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

Splunk 8.2.2를 사용하여 Exchange 서버의 Conti 랜섬웨어 침해에 대한 전체 SOC 조사를 수행했습니다. Windows Security, Sysmon 및 IIS 로그 소스에서 28,145개의 이벤트를 분석하여 전체 공격 체인을 재구성했습니다. 세 가지 악용된 CVE(CVE-2020-0796, CVE-2018-13374, CVE-2018-13379)를 식별하고 트로이 목마화된 cmd.exe를 찾았습니다.

저장소 보기
35개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Conti 랜섬웨어 분석 보고서

개요

이 저장소는 Microsoft Exchange 서버를 대상으로 한 Conti 랜섬웨어 침해에 대한 전체 조사 및 기술 분석 보고서를 포함합니다.
분석은 Splunk 8.2.2를 사용하여 수행되었으며, Windows 보안, Sysmon 및 IIS 로그 소스에서 28,145개 이벤트를 검토하여 전체 공격 체인을 재구성했습니다.

주요 발견 사항

  • 악용된 세 가지 CVE 식별:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • 지속성을 위해 트로이 목마화된 cmd.exe 발견.
  • 익스플로잇 패치 이후에도 접근을 유지하는 공격자 기술 기록.
  • 조사를 뒷받침하는 24개의 주석이 포함된 스크린샷 제공.

저장소 내용

  • Conti Ransomware Write Up.pdf >>> 전체 24페이지 기술 보고서

입증된 기술

  • SOC 조사 방법론
  • 악성코드 및 익스플로잇 분석
  • 여러 소스 간 로그 상관 분석
  • 시각적 증거를 포함한 명확한 기술 문서화

목적

이 프로젝트는 제 능력을 보여줍니다:

  • 심층 사고 대응 조사 수행
  • 악용된 취약점 및 지속성 메커니즘 식별
  • 구조화되고 전문적인 형식으로 결과 전달

연락처

협업이나 논의를 원하시면 LinkedIn에서 저와 연결하세요.

도구 다운로드