Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
conti-pentester-guide-leak — 泄露给Conti勒索软件团伙的渗透测试手册 | Kitploit
工具/GitHubGitHub/forbiddenprogrammer/conti-pentester-guide-leak
渗透测试学习与教育红队精选资源
GitHubforbiddenprogrammer/conti-pentester-guide-leak

conti-pentester-guide-leak

泄露给Conti勒索软件团伙的渗透测试手册

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1.1k2615年前Kitploit 审核通过

conti-pentester-guide-leak

此仓库用于归档泄露的渗透测试材料,这些材料此前提供给Conti勒索软件组织成员:

obraz

提到的材料涵盖以下主题:

  • 使用MEGA配置Rclone软件以进行数据外泄
  • 配置AnyDesk软件作为持久化和远程访问解决方案,进入受害者网络
  • 在公司被入侵的网络中提升并获取管理员权限
  • 控制域控制器
  • 从活动目录中提取密码
  • 通过Ngrok安全隧道使用RDP连接到被入侵的网络
  • 在VPS上安装Metasploit渗透测试框架
  • 对路由器、NAS设备和安全摄像头进行暴力破解
  • 配置并使用Cobalt Strike代理
  • 执行Kerberoasting攻击
  • 使用NetScan工具扫描内部网络
  • 禁用Windows Defender保护
  • 删除卷影副本
  • 配置操作系统以使用Tor等

泄露的内容将让您更深入了解勒索软件操作者如何实施攻击。此外,您可以提升自己的渗透测试技能。防御方也能从中受益——您可以更轻松地检测并阻止Conti成员的攻击。

更新:vx-underground.org已获取更多Conti勒索软件操作者使用的培训材料和工具。发布这些文件可能违反GitHub服务条款,但您可以在此处找到上述材料的下载链接。

注意:包含CobaltStrike破解版的存档已被移除,以遵守GitHub服务条款。

注意2:材料为俄语编写(但由于拼写错误,威胁行为者据信是乌克兰公民)

注意3:如果某些内容需要密码,请尝试"xss.is"或"exploit.in"。请勿就密码相关问题提交工单,因为我对此无能为力 :(

免责声明

本项目仅可用于教育目的。在未获得事先许可的情况下使用本软件攻击目标系统是违法的,因滥用本软件造成的任何损失,作者概不负责。

下载工具