
Detectar tentativas de exploração do CVE-2023-24488
Detecte tentativas de exploração da vulnerabilidade XSS Pré-Autenticação CVE-2023-24488 no Citrix Gateway.
Esta regra Sigma procura por padrões de ataque XSS no parâmetro de consulta post_logout_redirect_uri.
A regra Sigma fornecida é projetada para identificar potenciais ataques XSS direcionados ao parâmetro post_logout_redirect_uri. Ela usa um padrão de expressão regular para corresponder a payloads específicos comumente associados a ataques XSS.
Para utilizar esta regra Sigma, Você pode importá-la para sua plataforma SIEM para aprimorar suas capacidades de detecção para XSS Pré-Autenticação CVE-2023-24488.
Contribuições, relatórios de bugs e sugestões são bem-vindos! Sinta-se à vontade para abrir issues ou enviar pull requests para melhorar a regra.