IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выходасортировать по убыванию Update date
3 AudioCodes Device Manager Express ssh RCE exploit arbitary-code-execution Указывает на попытку удаленного выполнения команд в AudioCodes Device Manager Express в файле BrowseFiles с помощью подмодуля ssh tcp 2022-24630 12.12.2023 05.03.2025
2 AudioCodes Device Manager Express Path Traversal broken-access-control path traversal Указывает на попытку обхода директории в AudioCodes Device Manager Express в файле BrowseFiles с помощью подмодуля view http 2022-24631, 2022-24632 12.12.2023 11.03.2025
5 ptunnel-ng misc evasion ptunnel-ng - это приложение, позволяющие инкапсулировать IPv4 пакеты в ICMP-payload, с целью обхода политик безопасности, в том числе на файрволле. icmp Linux, Windows, MacOS, IOS, Other 13.12.2023 12.05.2025
3 Realtek Jungle SDK CI exploit arbitary-code-execution Указывает на попытку удаленного выполнения команд в Realtek SDK в MP Daemon udp 2021-35394 14.12.2023 12.05.2025
4 Possible Apache Struts 2 RCE via path traversal in upload injection code injection Указывает на попытку подгрузки вредоносного кода в Apache Struts 2 http 2023-50164, 2024-53677 14.12.2023 12.05.2025
4 Splunk Enterprise XSLT RCE exploit arbitary-code-execution Указывает на попытку удаленного выполнения команд в Splunk Enterprise tcp 2023-46214 14.12.2023 05.03.2025
4 SnakeYaml Constructor Insecure Deserialization exploit arbitary-code-execution Указывает на попытку удаленного выполнения кода через ошибку десериализации в библиотеке SnakeYaml в конструкторе класса для языка программирования Java tcp 2022-1471 15.12.2023 12.05.2025
1 NextCloud iCalendar Mail Command Injection misc misc-attack Указывает на попытку выполнения почтовых команд от имени пользователя с использованием письма с календарными вложениями посланного злоумышленником с использованием ПО NextCloud tcp 2022-24838, 2022-31014 15.12.2023 12.05.2025
5 psicmp misc evasion psicmp - это приложение, которое позволяет удаленно открывать доступ к PowerShell на целевом хосте по ICMP icmp Windows 18.12.2023 12.05.2025
5 icmpsh misc evasion icmpsh - это приложение, которое позволяет удаленно открывать доступ к командной строке на целевом хосте, чтобы обойти политики безопасности, в том числе на брандмауэре. icmp 18.12.2023 12.05.2025
4 MajorDoMo RCE injection command injection Указывает на попытку эксплуатации уязвимости инъекции команды в MajorDoMo в файле /modules/thumb/thumb.php. http 2023-50643 18.12.2023 29.04.2025
5 QuasarRAT Possible Activity malware c2-activity Указывает на возможное использование инструмента для удаленного администрирования QuasarRAT. tcp Windows 19.12.2023 28.08.2024
3 Empire C2 Possible HTTP Activity malware c2-activity Возможное обнаружение сетевой активности фреймворка Empire C2 по протоколу HTTP в стандартной конфигурации. http Windows, Linux 20.12.2023 24.03.2025
3 Empire C2 Possible Dropbox Activity malware c2-activity Возможное обнаружение сетевой активности фреймворка Empire C2 по API Dropbox в стандартной конфигурации. http Windows, Linux 20.12.2023 24.03.2025
3 Empire C2 Possible Onedrive Activity malware c2-activity Возможное обнаружение сетевой активности фреймворка Empire C2 по API Onedrive в стандартной конфигурации. http Windows 20.12.2023 24.03.2025
4 Open Journal Systems Library (PKP-LIB) RCE broken-access-control path traversal Указывает на попытку удаленного выполнения кода в Open Journal System, Open Monograph Press и Open Preprint System. Ошибка находится в общей для всех трёх проектов библиотеке pkp-lib в файле /plugins/importexport/native/filter/PKPNativeFilterHelper.php в параметре uploadName. Параметр недостаточно санитизирован и подвержен обходу директории. Это позволяет злоумышленнику загружать любые файлы по любому пути, что и приводит к возможности подгрузки и исполнению произвольного php кода. http 2023-47271 20.12.2023 08.04.2025
3 Mythic C2 Possible HTTP Activity malware c2-activity Возможное обнаружение сетевой активности фреймворка Mythic C2 по протоколу HTTP в стандартной конфигурации. http Windows, Linux 21.12.2023 24.03.2025
4 ZoneMinder Snapshots RCE exploit arbitary-code-execution Указывает на попытку удаленного выполнения команд в ZoneMinder в файле index.php в snapshot подмодуле в параметре monitor_ids tcp 2023-26035 21.12.2023 12.05.2025
5 007Shell misc evasion 007Shell - это приложение, которое предоставляет обратный шелл, построенный поверх ICMP. icmp Linux, Other 10.01.2024 12.05.2025
5 ICMPdoor misc evasion ICMPdoor - это приложение, которое позволяет удаленно открывать доступ к командной строке на целевом хосте, чтобы обойти политики безопасности, в том числе на брандмауэре. icmp Windows, Linux 10.01.2024 12.05.2025

Страницы