Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
conti-ransomware-writeup — Conduzi uma investigação completa de SOC sobre um comprometimento de ransomware Conti em um servidor Exchange usando Splunk 8.2.2. Analisei 28.145 eventos em fontes de log do Windows Security, Sysmon e IIS para reconstruir a cadeia de ataque completa. Identifiquei três CVEs explorados (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), localizei um cmd.exe trojanizado | Kitploit
Ferramentas/GitHubGitHub/justjeff211/conti-ransomware-writeup
Análise de VulnerabilidadesAnálise ForenseAnálise de MalwareForensia DigitalInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoResposta a IncidentesAnálise de Logs
GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Conduzi uma investigação completa de SOC sobre um comprometimento de ransomware Conti em um servidor Exchange usando Splunk 8.2.2. Analisei 28.145 eventos em fontes de log do Windows Security, Sysmon e IIS para reconstruir a cadeia de ataque completa. Identifiquei três CVEs explorados (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), localizei um cmd.exe trojanizado

Compartilhar

Análise do Ransomware Conti

Visão Geral

Este repositório contém minha investigação completa e análise técnica de um comprometimento pelo ransomware Conti visando um servidor Microsoft Exchange.
A análise foi conduzida utilizando Splunk 8.2.2, revisando 28.145 eventos entre fontes de log do Windows Security, Sysmon e IIS para reconstruir a cadeia completa do ataque.

Principais Descobertas

  • Identificadas três CVEs exploradas:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • Localizado um cmd.exe trojanizado usado para persistência.
  • Documentadas técnicas do atacante para manter acesso mesmo após correção da exploração.
  • Fornecidas 24 capturas de tela anotadas apoiando a investigação.

Conteúdo do Repositório

  • Conti Ransomware Write Up.pdf >>> Relatório técnico completo de 24 páginas

Habilidades Demonstradas

  • Metodologia de investigação SOC
  • Análise de malware e exploração
  • Correlação de logs entre múltiplas fontes
  • Documentação técnica clara com evidências visuais
  • Propósito

    Este projeto demonstra minha capacidade de:

    • Realizar investigações aprofundadas de resposta a incidentes
    • Identificar vulnerabilidades exploradas e mecanismos de persistência
    • Comunicar descobertas em formato estruturado e profissional

    Contato

    Para colaboração ou discussão, conecte-se comigo no LinkedIn.

    Baixar ferramenta