|
3 |
AudioCodes Device Manager Express ssh RCE |
exploit |
arbitary-code-execution |
Указывает на попытку удаленного выполнения команд в AudioCodes Device Manager Express в файле BrowseFiles с помощью подмодуля ssh |
tcp |
2022-24630 |
|
|
12.12.2023 |
05.03.2025 |
|
2 |
AudioCodes Device Manager Express Path Traversal |
broken-access-control |
path traversal |
Указывает на попытку обхода директории в AudioCodes Device Manager Express в файле BrowseFiles с помощью подмодуля view |
http |
2022-24631, 2022-24632 |
|
|
12.12.2023 |
11.03.2025 |
|
5 |
ptunnel-ng |
misc |
evasion |
ptunnel-ng - это приложение, позволяющие инкапсулировать IPv4 пакеты в ICMP-payload, с целью обхода политик безопасности, в том числе на файрволле. |
icmp |
|
|
Linux, Windows, MacOS, IOS, Other |
13.12.2023 |
12.05.2025 |
|
3 |
Realtek Jungle SDK CI |
exploit |
arbitary-code-execution |
Указывает на попытку удаленного выполнения команд в Realtek SDK в MP Daemon |
udp |
2021-35394 |
|
|
14.12.2023 |
12.05.2025 |
|
4 |
Possible Apache Struts 2 RCE via path traversal in upload |
injection |
code injection |
Указывает на попытку подгрузки вредоносного кода в Apache Struts 2 |
http |
2023-50164, 2024-53677 |
|
|
14.12.2023 |
12.05.2025 |
|
4 |
Splunk Enterprise XSLT RCE |
exploit |
arbitary-code-execution |
Указывает на попытку удаленного выполнения команд в Splunk Enterprise |
tcp |
2023-46214 |
|
|
14.12.2023 |
05.03.2025 |
|
4 |
SnakeYaml Constructor Insecure Deserialization |
exploit |
arbitary-code-execution |
Указывает на попытку удаленного выполнения кода через ошибку десериализации в библиотеке SnakeYaml в конструкторе класса для языка программирования Java |
tcp |
2022-1471 |
|
|
15.12.2023 |
12.05.2025 |
|
1 |
NextCloud iCalendar Mail Command Injection |
misc |
misc-attack |
Указывает на попытку выполнения почтовых команд от имени пользователя с использованием письма с календарными вложениями посланного злоумышленником с использованием ПО NextCloud |
tcp |
2022-24838, 2022-31014 |
|
|
15.12.2023 |
12.05.2025 |
|
5 |
psicmp |
misc |
evasion |
psicmp - это приложение, которое позволяет удаленно открывать доступ к PowerShell на целевом хосте по ICMP |
icmp |
|
|
Windows |
18.12.2023 |
12.05.2025 |
|
5 |
icmpsh |
misc |
evasion |
icmpsh - это приложение, которое позволяет удаленно открывать доступ к командной строке на целевом хосте, чтобы обойти политики безопасности, в том числе на брандмауэре. |
icmp |
|
|
|
18.12.2023 |
12.05.2025 |
|
4 |
MajorDoMo RCE |
injection |
command injection |
Указывает на попытку эксплуатации уязвимости инъекции команды в MajorDoMo в файле /modules/thumb/thumb.php. |
http |
2023-50643 |
|
|
18.12.2023 |
29.04.2025 |
|
5 |
QuasarRAT Possible Activity |
malware |
c2-activity |
Указывает на возможное использование инструмента для удаленного администрирования QuasarRAT. |
tcp |
|
|
Windows |
19.12.2023 |
28.08.2024 |
|
3 |
Empire C2 Possible HTTP Activity |
malware |
c2-activity |
Возможное обнаружение сетевой активности фреймворка Empire C2 по протоколу HTTP в стандартной конфигурации. |
http |
|
|
Windows, Linux |
20.12.2023 |
24.03.2025 |
|
3 |
Empire C2 Possible Dropbox Activity |
malware |
c2-activity |
Возможное обнаружение сетевой активности фреймворка Empire C2 по API Dropbox в стандартной конфигурации. |
http |
|
|
Windows, Linux |
20.12.2023 |
24.03.2025 |
|
3 |
Empire C2 Possible Onedrive Activity |
malware |
c2-activity |
Возможное обнаружение сетевой активности фреймворка Empire C2 по API Onedrive в стандартной конфигурации. |
http |
|
|
Windows |
20.12.2023 |
24.03.2025 |
|
4 |
Open Journal Systems Library (PKP-LIB) RCE |
broken-access-control |
path traversal |
Указывает на попытку удаленного выполнения кода в Open Journal System, Open Monograph Press и Open Preprint System. Ошибка находится в общей для всех трёх проектов библиотеке pkp-lib в файле /plugins/importexport/native/filter/PKPNativeFilterHelper.php в параметре uploadName. Параметр недостаточно санитизирован и подвержен обходу директории. Это позволяет злоумышленнику загружать любые файлы по любому пути, что и приводит к возможности подгрузки и исполнению произвольного php кода. |
http |
2023-47271 |
|
|
20.12.2023 |
08.04.2025 |
|
3 |
Mythic C2 Possible HTTP Activity |
malware |
c2-activity |
Возможное обнаружение сетевой активности фреймворка Mythic C2 по протоколу HTTP в стандартной конфигурации. |
http |
|
|
Windows, Linux |
21.12.2023 |
24.03.2025 |
|
4 |
ZoneMinder Snapshots RCE |
exploit |
arbitary-code-execution |
Указывает на попытку удаленного выполнения команд в ZoneMinder в файле index.php в snapshot подмодуле в параметре monitor_ids |
tcp |
2023-26035 |
|
|
21.12.2023 |
12.05.2025 |
|
5 |
007Shell |
misc |
evasion |
007Shell - это приложение, которое предоставляет обратный шелл, построенный поверх ICMP. |
icmp |
|
|
Linux, Other |
10.01.2024 |
12.05.2025 |
|
5 |
ICMPdoor |
misc |
evasion |
ICMPdoor - это приложение, которое позволяет удаленно открывать доступ к командной строке на целевом хосте, чтобы обойти политики безопасности, в том числе на брандмауэре. |
icmp |
|
|
Windows, Linux |
10.01.2024 |
12.05.2025 |