
CVE-2019-19781에 대한 선별된 침해 지표(IOC)로, 허니팟 로그의 IP 주소와 whois 데이터를 포함하여 위협 탐지 및 사고 대응을 지원합니다.
CVE-2019-19781에 대한 IOCs
citrixhoneypotnslookup.txt 파일에는 ips.txt에 나열된 IP 주소에 대한 whois 결과가 포함되어 있습니다.
이는 다음에서 논의된 허니팟의 로그에서 가장 자주 나타난 주소입니다: https://www.digitalshadows.com/blog-and-research/cve-2019-19781-analyzing-the-exploit/