
CVE-2019-19781のキュレーションされた侵害指標(IOC)。ハニーポットログからのIPアドレスとwhoisデータが含まれ、脅威検出とインシデント対応に役立ちます。
CVE-2019-19781 の IOCs
citrixhoneypotnslookup.txt には、ips.txt にリストされている IP アドレスの whois 結果が含まれています。
これらは、以下で説明されているハニーポットのログに最も頻繁に現れたアドレスです。 https://www.digitalshadows.com/blog-and-research/cve-2019-19781-analyzing-the-exploit/