
Manuais de pentesting vazados entregues a criminosos do ransomware Conti
Este repositório foi criado para arquivar materiais de pentest vazados, que foram previamente fornecidos a afiliados do grupo de ransomware Conti:
imagem
Os materiais mencionados cobrem tópicos como:
O conteúdo vazado lhe dará mais insights sobre como operadores de ransomware realizam seus ataques. Além disso, você pode melhorar suas próprias habilidades de pentest. Defensores também se beneficiarão disso - você pode detectar e bloquear ataques de afiliados do Conti mais facilmente.
ATUALIZAÇÃO: vx-underground.org obteve mais materiais de treinamento e ferramentas usadas por operadores de ransomware Conti. Postar esses arquivos poderia violar os Termos de Serviço do GitHub, no entanto, você pode encontrar URLs de download para os materiais mencionados aqui.
NOTA: O arquivo contendo o crack do CobaltStrike foi removido para cumprir os Termos de Serviço do GitHub.
NOTA2: Os materiais estão escritos em russo (no entanto, devido a erros de ortografia, acredita-se que o ator da ameaça seja um cidadão ucraniano)
NOTA3: Se algo exigir senha, tente "xss.is" ou "exploit.in". Não abra tickets em relação a problemas relacionados a senhas, porque não há nada que eu possa fazer sobre isso :(
Este projeto só pode ser usado para fins educacionais. Usar este software contra sistemas alvo sem permissão prévia é ilegal, e quaisquer danos decorrentes do uso indevido deste software não serão de responsabilidade do autor.