ET INFO JAVA - Java Serialized Data Download by Vulnerable Client
Query · suricata
flow:established,from_server; flowbits:isset,ET.http.javaclient.vulnerable; file_data; content:"|ac ed|"; within:2; flowbits:set,et.exploitkitlanding; target:dest_ip;
Rule dependencies
⚠ Higher-order rule. It fires on other rules' alerts, not on raw events, so it cannot fire on its own. Deploy the rules it depends on too.
Depends on
-
correlates · Suricata flowbits
ET.http.javaclient.vulnerable- ET POLICY Vulnerable Java Version 9.x Detected
- ET POLICY Vulnerable Java Version 1.6.x Detected
- ET POLICY Vulnerable Java Version 10.0.x Detected
- ET POLICY Vulnerable Java Version 12.0.x Detected
- ET POLICY Vulnerable Java Version 13.0.x Detected
- ET POLICY Vulnerable Java Version 1.4.x Detected
- ET POLICY Vulnerable Java Version 14.0.x Detected
- ET POLICY Vulnerable Java Version 15.0.x Detected
- ET POLICY Vulnerable Java Version 16.0.x Detected
- ET POLICY Vulnerable Java Version 1.7.x Detected
- ET POLICY Vulnerable Java Version 18.0.x Detected
- ET POLICY Vulnerable Java Version 20.0.x Detected
- ET POLICY Vulnerable Java Version 19.0.x Detected
- ET POLICY Vulnerable Java Version 1.5.x Detected
- ET POLICY Vulnerable Java Version 22.0.x Detected
- ET POLICY Vulnerable Java Version 17.0.x Detected
- ET POLICY Vulnerable Java Version 21.0.x Detected
- ET POLICY Vulnerable Java Version 1.8.x Detected
- ET POLICY Vulnerable Java Version 11.0.x Detected
Feeds into
-
7 rules read
et.exploitkitlanding· view all