Browse Rules

Search and filter across all detection sources

16 rules

synacktiv informational sigma

FortiManager Logout

User logout from FortiManager

synacktiv informational sigma

FortiManager File Download

Download of a file on FortiManager

synacktiv informational sigma

FortiManager FlatUI Login Success

Login Success via FlatUI on FortiManager

synacktiv informational sigma

FortiManager FlatUI Upload Success

Upload Success via FlatUI on FortiManager

synacktiv low sigma

FortiManager Multiple Uploads

Multiple uploads to FortiManager in close temporality

synacktiv informational sigma

FortiManager WebSocket Connection

A WebSocket connection successfully opened on FortiManager

synacktiv low sigma

FortiManager SSH Web Console Connection

SSH web console connection request via WebSocket on FortiManager

synacktiv low sigma

FortiManager Backup Method Call

Call to a backup method through the FlatUI proxy of FortiManager

synacktiv informational sigma

FortiManager Low-privilege User Login Success

Successful login from a low-privilege user to FortiManager

synacktiv low sigma

FortiManager SSH Web Console Data Write

SSH web console data write via WebSocket on FortiManager

synacktiv high sigma

atexec-pro - Suspicious PowerShell script

Suspicious PowerShell script contents related to execution of atexec-pro remote execution tool

synacktiv low sigma

FortiManager Backup Success From Non-admin User

Successful system configuration backup of FortiManager from a non-admin user

synacktiv high sigma

atexec-pro - Suspicious PowerShell process creation

Suspicious PowerShell process creation where command line contents are related to execution of atexec-pro remote execution tool

synacktiv high sigma

CVE-2024-23666 - FortiManager SSH Web Console Exploitation Script

FortiManager SSH web console exploitation script simulating a shell on a FortiGate

synacktiv high sigma

CVE-2024-23666 - FortiManager Configuration Download By Low-Privilege User

Download by a low-privilege user of the full FortiManager system configuration containing information about all ADOM and managed equipments

synacktiv high sigma

CVE-2023-42791 | CVE-2024-23666 - Remote Code Execution On FortiManager

Exploitation script dropping a reverse shell or creating a new admin user via a low-privilege user