Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
conti-ransomware-writeup — 使用 Splunk 8.2.2 对 Conti 勒索软件入侵 Exchange 服务器进行了完整的 SOC 调查。分析了 Windows 安全、Sysmon 和 IIS 日志源中的 28,145 个事件,以重建完整的攻击链。识别了三个被利用的 CVE(CVE-2020-0796、CVE-2018-13374、CVE-2018-13379),并找到了被木马化的 cmd.exe | Kitploit
工具/GitHubGitHub/justjeff211/conti-ransomware-writeup
漏洞分析取证分析恶意软件分析数字取证威胁情报论文与研究学习与教育事件响应日志分析

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubjustjeff211/conti-ransomware-writeup

conti-ransomware-writeup

使用 Splunk 8.2.2 对 Conti 勒索软件入侵 Exchange 服务器进行了完整的 SOC 调查。分析了 Windows 安全、Sysmon 和 IIS 日志源中的 28,145 个事件,以重建完整的攻击链。识别了三个被利用的 CVE(CVE-2020-0796、CVE-2018-13374、CVE-2018-13379),并找到了被木马化的 cmd.exe

查看仓库
35个月前尚未审核
分享

Conti 勒索软件分析报告

概述

本仓库包含了我对一次针对 Microsoft Exchange 服务器的 Conti 勒索软件入侵 的完整调查和技术分析报告。
分析使用 Splunk 8.2.2 进行,审查了来自 Windows Security、Sysmon 和 IIS 日志源的 28,141 条事件,以重建完整的攻击链。

主要发现

  • 发现了 三个被利用的 CVE:
    • CVE‑2020‑0796 (SMBGhost)
    • CVE‑2018‑13374
    • CVE‑2018‑13379
  • 找到了一个用于持久化的 特洛伊化 cmd.exe。
  • 记录了攻击者在漏洞修复后仍保持访问的技术。
  • 提供了 24 张带注释的截图 以支持调查。

仓库内容

  • Conti Ransomware Write Up.pdf >>> 完整的 24 页技术报告

展示的技能

  • SOC 调查方法
  • 恶意软件与漏洞利用分析
  • 多源日志关联分析
  • 带有视觉证据的清晰技术文档

目的

本项目展示了我以下能力:

  • 进行深入的应急响应调查
  • 识别被利用的漏洞和持久化机制
  • 以结构化、专业的形式沟通调查结果

联系方式

如需合作或讨论,请在 LinkedIn 上联系我。

下载工具