Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LockBit-Ransomware-Analysis — Отчет по анализу угроз и реагированию на инциденты, связанный с использованием программы-вымогателя LockBit, эксплуатирующей уязвимость CVE-2023-4966 (Citrix Bleed). | Kitploit
Инструменты/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
Управление индикаторами компрометации (IOC)Повышение привилегийАнализ уязвимостейЛатеральное перемещениеЭксфильтрация данныхАнализ вредоносных программЦифровая криминалистикаРазведка угрозСтатьи и Исследования

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Обучение и Образование
Реагирование на Инциденты
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

Отчет по анализу угроз и реагированию на инциденты, связанный с использованием программы-вымогателя LockBit, эксплуатирующей уязвимость CVE-2023-4966 (Citrix Bleed).

Репозиторий
116 месяцев назадЕщё не проверено
Поделиться

🔐 Анализ программы-вымогателя LockBit – Эксплуатация Citrix Bleed

📌 Обзор

Этот проект представляет детальный анализ разведки угроз и реагирования на инциденты, связанный с атакой программы-вымогателя LockBit в октябре 2023 года, нацеленной на Boeing. Злоумышленники использовали CVE-2023-4966 (Citrix Bleed) для перехвата токенов сессий NetScaler, обхода аутентификации, развертывания механизмов сохранения постоянства и эксфильтрации около 40 ГБ конфиденциальных данных.

Это исследование рассматривает полный жизненный цикл атаки, сопоставляет поведение злоумышленника с фреймворком MITRE ATT&CK и предлагает меры защиты в соответствии с рекомендациями CISA и CIS.

🧠 Охваченные ключевые области

  • Первоначальный доступ через CVE-2023-4966
  • Перехват сессии и обход MFA
  • Инструменты бокового перемещения (PsExec, Mimikatz, AnyDesk)
  • Эксфильтрация данных (40 ГБ)
  • Сопоставление техник MITRE ATT&CK
  • Оборонительная матрица Kill Chain
  • Согласование с рекомендациями CIS и CISA

🔎 Навыки, актуальные для SOC

  • Анализ разведки угроз
  • Идентификация индикаторов компрометации (IOC)
  • Сопоставление с MITRE ATT&CK
  • Расследование атак с использованием программ-вымогателей
  • Рекомендации по защитным мерам
Скачать инструмент