Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LockBit-Ransomware-Analysis — 关于LockBit勒索软件利用CVE-2023-4966 (Citrix Bleed)的威胁情报和事件响应案例研究。 | Kitploit
工具/GitHubGitHub/vignesh-hp/lockbit-ransomware-analysis
危害指标 (IOC) 管理权限提升漏洞分析横向移动数据泄露恶意软件分析数字取证威胁情报论文与研究

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
事件响应
GitHubvignesh-hp/lockbit-ransomware-analysis

LockBit-Ransomware-Analysis

关于LockBit勒索软件利用CVE-2023-4966 (Citrix Bleed)的威胁情报和事件响应案例研究。

查看仓库
5个月前尚未审核

🔐 LockBit勒索软件分析 – Citrix Bleed漏洞利用

📌 概述

本项目呈现了针对2023年10月LockBit勒索软件攻击波音公司事件的详细威胁情报和事件响应分析。攻击者利用CVE-2023-4966(Citrix Bleed)劫持NetScaler会话令牌,绕过身份验证,部署持久化机制,并窃取了约40GB的敏感数据。

本案例研究检查了整个攻击生命周期,将攻击者行为映射到MITRE ATT&CK框架,并提出了与CISA和CIS指南一致的防御控制措施。

🧠 涵盖的关键领域

  • 通过CVE-2023-4966的初始访问
  • 会话劫持与MFA绕过
  • 横向移动工具(PsExec、Mimikatz、AnyDesk)
  • 数据窃取(40GB)
  • MITRE ATT&CK技术映射
  • 杀伤链防御矩阵
  • CIS和CISA控制对齐

🔎 展示的SOC相关技能

  • 威胁情报分析
  • IOC识别
  • MITRE ATT&CK映射
  • 勒索软件调查
  • 防御控制建议
下载工具