Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ransomwatch — прозрачный трекер заявлений о вымогательском ПО 🥷🏼🧅🖥️ | Kitploit
Инструменты/GitHubGitHub/joshhighet/ransomwatch
OSINT (Разведка открытых источников)Анализ уязвимостейСбор информацииРазведка угрозПодобранные РесурсыArchived
GitHubjoshhighet/ransomwatch

ransomwatch

прозрачный трекер заявлений о вымогательском ПО 🥷🏼🧅🖥️

Репозиторий
1.1k170247 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

ransomwatch 👀 🦅

ransomwatch engine ransomwatch codeql analysis

ransomwatch отслеживает сайты вымогателей, используемые группами программ-вымогателей, и публикует агрегированную ленту заявлений

пожалуйста, используйте шаблон issue при добавлении новых групп


⚠️

содержимое ransomwatch.telemetry.ltd, posts.json, groups.json, а также каталогов docs/ и source/ динамически генерируется на основе хостинг-решений реальных угроз в режиме, близком к реальному времени.

несмотря на принятые меры по очистке, просматривая или получая доступ к ransomwatch, вы подтверждаете, что делаете это на свой страх и риск

если вы используете ransomwatch в коммерческих платформах, пожалуйста, рассмотрите возможность стать спонсором 💞

ключевые выходные данные

web:// ransomwatch.telemetry.ltd

json:// ransomwhat.telemetry.ltd/posts

json:// ransomwhat.telemetry.ltd/groups

  • groups.json содержит хосты, узлы, ретрансляторы и зеркала для отслеживаемой группы или субъекта
  • posts.json содержит извлечённые посты с указанием времени их обнаружения и ответственной группы

технические детали

это живой репозиторий, использующий комбинацию GitHub actions и сервисного контейнера. он посещает, анализирует и сообщает о контролируемых хостах в режиме, близком к реальному времени, полностью автономно

загрузка контента выполняется с помощью psf/requests — если требуется рендеринг, используются mozilla/geckodriver и seleniumhq/selenium.

Фронтенд в конечном итоге генерируется с помощью markdown, используя markdown.py, и обслуживается с помощью docsifyjs/docsify благодаря pages.github.com

графики и визуализации генерируются с помощью plotting.py при поддержке matplotlib/matplotlib

индексация постов выполняется с помощью комбинации grep, awk и sed в parsers.py — это хрупко и, как и любой ̴̭́H̶̤̓T̸̙̅M̶͇̾L̷͑ͅ ̴̙̏p̸̡͆a̷̛̦r̵̬̿s̴̙͛ĩ̴̺n̸̔͜g̸̘̈, имеет ограниченный срок жизни.

инструменты

отрендеренный HTML для каждой страницы доступен в каталоге source

  • screenshotter.py скрипт playwright для создания скриншотов высокого разрешения онлайн-хостов
  • srcanalyser.py базовый экстрактор для email-адресов, внутренних и внешних ссылок, найденных в исходном коде страницы
  • browse-hosts.sh простой итератор на основе cURL для массовой проверки URL
  • sources.sh агрегатор различных источников, которые выявляют новые группы для ransomwatch
  • uptimekuma-importer.py скрипт для преобразования данных о группах в файл конфигурации uptime-kuma
  • parsers.sh скрипт проверки работоспособности, предоставляющий сведения о парсерах, которые не возвращают полей

уплощённая версия groups.json, где каждый хост представлен отдельным объектом, доступна по адресу assets/groups-kv.json. структура представляет собой массив объектов, каждый из которых соответствует отдельной сущности/группе, при этом все свойства (такие как name, captcha, parser и т.д.) находятся на одном уровне, включая возможные повторения таких элементов, как profile и meta. некоторые инструменты анализа данных работают с такой структурой проще, требуя меньше транспонирования.

операции с CLI

для получения скрытых сервисов требуется цепь tor! установите её с помощью;

docker run -p9050:9050 ghcr.io/joshhighet/torsocc:latest
usage: ransomwatch.py [-h] [--name NAME] [--location LOCATION] {add,scrape,parse,markdown}

positional arguments:
  {add,scrape,parse,markdown}
                        операция для выполнения

optional arguments:
  -h, --help            показать это справочное сообщение и выйти
  --name NAME           имя провайдера
  --location LOCATION   целевое веб-расположение (полный URI)

       _______________                        |*\_/*|________
      |  ___________  |                      ||_/-\_|______  |
      | |           | |                      | |           | |
      | |   0   0   | |                      | |   0   0   | |
      | |     -     | |                      | |     -     | |
      | |   \___/   | |                      | |   \___/   | |
      | |___     ___| |                      | |___________| |
      |_____|\_/|_____|                      |_______________|
        _|__|/ \|_|_.............💔.............._|________|_
       / ********** \                          / ********** \
     /  ************  \   👀 🦅 ransomwatch  /  ************  \
    --------------------                    --------------------

недавно проиндексированные посты можно отправлять в discord, указав переменную DISCORD_WEBHOOK при запуске parse.

DISCORD_WEBHOOK=https://discord.com/api/webhooks/xxxxx/xxx ./ransomwatch.py parse

карта данных

Скачать инструмент