CPE
high
threat
CitrixBleed 2 (CVE-2025-5777) Exploitation Leading to Dragonforce Ransomware
4 rules 9 TTPs 1 CVE 7 IOCsInitial Access Brokers are actively exploiting CitrixBleed 2 (CVE-2025-5777) on NetScaler appliances to steal session tokens, achieve local privilege escalation, establish persistence via legitimate remote access tools, and ultimately deploy Dragonforce ransomware.
exploited
NetScaler
ransomware
initial-access
privilege-escalation
persistence
citrix
dragonforce
4r
9t
1c
7i
critical
threat
Citrix ADC CVE-2023-3519 Exploitation Attempts
2 rules 1 TTP 1 CVEExploitation attempts against Citrix ADC via CVE-2023-3519, a SAML processing overflow, detected through specific POST requests, could lead to arbitrary code execution, privilege escalation, or service disruption.
ADC +1
citrix
cve-2023-3519
saml
exploitation
2r
1t
1c
updated