Potential CVE-2023-36884 Exploitation - File Downloads
Description
Detects files seen being requested by RomCom while potentially exploiting CVE-2023-36884
Query · sigma
selection: cs-method: GET c-uri|contains: - /ex001.url - /file001.search-ms - /file001.url - /file001.vbs - /file1.mht - /o2010.asp - /redir_obj.html - /RFile.asp - /zip_k.asp - /zip_k2.asp - /zip_k3.asp condition: selection
Known false positives
- Unknown