Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
Gerenciamento de Indicadores de Comprometimento (IOC)Escalada de PrivilégiosAnálise de VulnerabilidadesMovimento LateralExfiltração de DadosAnálise de MalwareForensia DigitalInteligência de AmeaçasPapers e Pesquisa

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Resposta a Incidentes
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

Estudo de caso de inteligência de ameaças e resposta a incidentes sobre o ransomware LockBit explorando a CVE-2023-4966 (Citrix Bleed).

Ver Repositório
há 5 mesesAinda não revisado

🔐 Análise do Ransomware LockBit – Exploração do Citrix Bleed

📌 Visão Geral

Este projeto apresenta uma análise detalhada de inteligência de ameaças e resposta a incidentes do ataque de ransomware LockBit de outubro de 2023 contra a Boeing. Os atacantes exploraram a CVE-2023-4966 (Citrix Bleed) para sequestrar tokens de sessão do NetScaler, contornar a autenticação, implantar mecanismos de persistência e exfiltrar aproximadamente 40 GB de dados sensíveis.

Este estudo de caso examina todo o ciclo de vida do ataque, mapeia o comportamento do adversário para a estrutura MITRE ATT&CK e propõe controles defensivos alinhados às diretrizes da CISA e do CIS.

🧠 Principais Áreas Abordadas

  • Acesso inicial via CVE-2023-4966
  • Sequestro de sessão e bypass de MFA
  • Ferramentas de movimento lateral (PsExec, Mimikatz, AnyDesk)
  • Exfiltração de dados (40 GB)
  • Mapeamento de técnicas MITRE ATT&CK
  • Matriz defensiva da Kill Chain
  • Alinhamento de controles CIS e CISA

🔎 Habilidades Relevantes para SOC Demonstradas

  • Análise de inteligência de ameaças
  • Identificação de IOCs
  • Mapeamento MITRE ATT&CK
  • Investigação de ransomware
  • Recomendações de controles defensivos
Baixar ferramenta