
Indicatori di compromissione (IoC) curati per CVE-2019-19781, inclusi indirizzi IP e dati whois dai log honeypot per aiutare il rilevamento delle minacce e la risposta agli incidenti.
IOCs per CVE-2019-19781
citrixhoneypotnslookup.txt contiene i risultati whois per gli indirizzi IP elencati in ips.txt.
questi erano gli indirizzi che apparivano più frequentemente nei log dell'honeypot discusso qui: https://www.digitalshadows.com/blog-and-research/cve-2019-19781-analyzing-the-exploit/