Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ransomwatch — 勒索软件泄露站点监控 | Kitploit
工具/GitHubGitHub/captaingeech42/ransomwatch
OSINT (开源情报)漏洞分析信息收集威胁情报事件响应网络爬虫Archived
GitHubcaptaingeech42/ransomwatch

ransomwatch

勒索软件泄露站点监控

查看仓库
3126074年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RansomWatch

Build Image Docker Hub Publish Docker Hub Image

RansomWatch 是一款勒索软件泄露站点监控工具。它会爬取多个勒索软件泄露站点上的所有条目,将数据存储在 SQLite 数据库中,并在出现新受害者或受害者被删除时通过 Slack 或 Discord 发送通知。

注意:RansomWatch 并未针对最新站点进行积极更新,主要依赖第三方贡献。请提交 Pull Request,和/或通过 Twitter 私信联系我。

配置

在 config_vol/ 目录下,请将 config.sample.yaml 复制为 config.yaml,并添加以下内容:

  • 泄露站点 URL。我决定不公开该列表,以防止这些站点获得更多知名度,因此如果你有这些 URL,请添加进来。如果没有,那么这个工具不适合你。
    • 要获取 Hive API 的洋葱地址,请加载其主站点并按 F12 使用开发者工具。查找 XHR 请求,你应该会看到一些指向 hiveapi... 洋葱域的请求。
  • 通知目的地。RansomWatch 目前支持通过以下方式通知:
    • Slack:按照这些说明将新应用添加到你的 Slack 工作区,并将 Webhook URL 添加到配置中。
    • Discord:按照这些说明将新应用添加到你的 Discord 服务器,并将 Webhook URL 添加到配置中。
    • Teams:按照这些说明将新应用添加到你的 Teams 频道,并将 Webhook URL 添加到配置中。

此外,你可能需要设置一些环境变量:

  • RW_DB_PATH:要使用的 SQLite 数据库路径
  • RW_CONFIG_PATH:config.yaml 文件的路径

这两个变量已在提供的 docker-compose.yml 中设置。

使用方法

本工具旨在通过 cronjob 在 Docker 中运行,运行间隔由你决定。

首先,构建容器:docker-compose build app

然后,将其添加到你的 crontab 中。示例 crontab 条目(每 8 小时运行一次):

root@kitploit:~
0 */8 * * * cd /path/to/ransomwatch && docker-compose up --abort-on-container-exit

如果你愿意,也可以使用发布在 Docker Hub 上的镜像(captaingeech/ransomwatch),配合如下的 docker-compose.yml:

root@kitploit:~
version: "3"

services:
  app:
    image: captaingeech/ransomwatch:latest
    depends_on:
      - proxy
    volumes:
      - ./db_vol:/db
      - ./config_vol:/config
    environment:
      PYTHONUNBUFFERED: 1
      RW_DB_PATH: /db/ransomwatch.db
      RW_CONFIG_PATH: /config/config.yaml

  proxy:
    image: captaingeech/tor-proxy:latest

你也可以通过命令行运行,但这需要你自行运行 Tor 代理(包含控制服务)。示例执行方式:

root@kitploit:~
$ RW_DB_PATH=./db_vol/ransomwatch.db RW_CONFIG_PATH=./config_vol/config.yaml python3 src/ransomwatch.py

Slack 消息示例

新受害者的 Slack 通知

受害者被删除的 Slack 通知

站点宕机的 Slack 通知

错误的 Slack 通知

发送到 Discord 和 Teams 的消息风格非常相似,内容完全相同。

已实现的泄露站点

  • Conti
  • Sodinokibi/REvil
  • Pysa
  • Avaddon
  • DarkSide
  • CL0P
  • Nefilim
  • Mount Locker
  • Suncrypt
  • Everest
  • Ragnarok
  • Ragnar_Locker
  • BABUK LOCKER
  • Pay2Key
  • Cuba
  • RansomEXX
  • Pay2Key
  • Ranzy Locker

如果你希望实现其他泄露站点,请随时提交 PR 或通过 Twitter 私信联系我,@captainGeech42。

下载工具
  • Astro Team
  • BlackMatter
  • Arvin
  • El_Cometa
  • Lorenz
  • Xing
  • Lockbit
  • AvosLocker
  • LV
  • Marketo
  • Lockdata
  • Rook