Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
conti-ransomware-writeup — Проведено полное SOC-расследование компрометации сервера Exchange в результате атаки программы-вымогателя Conti с использованием Splunk 8.2.2. Проанализировано 28,145 событий из источников журналов Windows Security, Sysmon и IIS для восстановления полной цепочки атаки. Идентифицированы три эксплуатируемые CVE (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), обнаружен троянизированный cmd.exe | Kitploit
Инструменты/GitHubGitHub/justjeff211/conti-ransomware-writeup
Анализ уязвимостейФорензикаАнализ вредоносных программЦифровая криминалистикаРазведка угрозСтатьи и ИсследованияОбучение и ОбразованиеРеагирование на ИнцидентыАнализ Журналов
GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Проведено полное SOC-расследование компрометации сервера Exchange в результате атаки программы-вымогателя Conti с использованием Splunk 8.2.2. Проанализировано 28,145 событий из источников журналов Windows Security, Sysmon и IIS для восстановления полной цепочки атаки. Идентифицированы три эксплуатируемые CVE (CVE-2020-0796, CVE-2018-13374, CVE-2018-13379), обнаружен троянизированный cmd.exe

Поделиться

Разбор Conti Ransomware

Обзор

Этот репозиторий содержит моё полное расследование и технический отчёт о компрометации программой-вымогателем Conti сервера Microsoft Exchange.
Анализ проводился с использованием Splunk 8.2.2, было проверено 28 145 событий из журналов Windows Security, Sysmon и IIS для реконструкции полной цепочки атаки.

Ключевые выводы

  • Выявлены три использованные CVE:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • Обнаружен троянизированный cmd.exe, использовавшийся для закрепления в системе.
  • Задокументированы методы атакующего по сохранению доступа даже после установки исправлений для уязвимостей.
  • Предоставлены 24 аннотированных скриншота, подтверждающих расследование.

Содержимое репозитория

  • Conti Ransomware Write Up.pdf >>> Полный технический отчёт на 24 страницах

Продемонстрированные навыки

  • Методология расследования SOC
  • Анализ вредоносного ПО и эксплойтов
  • Корреляция логов из нескольких источников
  • Понятная техническая документация с визуальными доказательствами
  • Цель

    Этот проект демонстрирует мою способность:

    • Проводить углублённые расследования инцидентов
    • Выявлять использованные уязвимости и механизмы закрепления
    • Представлять результаты в структурированном, профессиональном формате

    Контакты

    Для сотрудничества или обсуждения свяжитесь со мной через LinkedIn.

    Скачать инструмент