Profil de menace
Activité suspecte — risque 80/100 (Élevé) — MITRE T1499 — confiance 100 % — via HTTP
Activité suspecte — risque 80/100 (Élevé) — MITRE T1499 — confiance 100 % — via HTTP
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Sonde fichier sensible / config · confiance 100%
Confiance 100 % — Score WAF 100 · 5 tag(s) WAF
ASN 16509 · 15.160.0.0/16 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 6,000 événements sur la période pour cette IP.
Même FAI Amazon.com, Inc. — corrélation indicative.
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
6,000 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
6000 événement(s) — page 3/120
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /scripts/%2egit/config | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /scripts/%2egit/config UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/scripts/%2egit/config
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/scripts/%2egit/config
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
ET jenkins script
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-0
dns-rebind
scanner-ua
Payload (extrait)
GET /scripts/%2egit/config HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-L
Requête brute (extrait)
GET /scripts/%2egit/config HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /keys/private%2epem | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /keys/private%2epem UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/keys/private%2epem
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/keys/private%2epem
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /keys/private%2epem HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lang
Requête brute (extrait)
GET /keys/private%2epem HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tru |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /mailgun/config%2eyml | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /mailgun/config%2eyml UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/mailgun/config%2eyml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/mailgun/config%2eyml
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /mailgun/config%2eyml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-La
Requête brute (extrait)
GET /mailgun/config%2eyml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 T |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /config/smtp%2eyml | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /config/smtp%2eyml UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/config/smtp%2eyml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/config/smtp%2eyml
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /config/smtp%2eyml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Langu
Requête brute (extrait)
GET /config/smtp%2eyml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /%2eenv%2esmtp_server | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /%2eenv%2esmtp_server UA curl/8.7.1
Émulateur
HTTP
WAF
31
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2eenv%2esmtp_server
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/%2eenv%2esmtp_server
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /%2eenv%2esmtp_server HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-La
Requête brute (extrait)
GET /%2eenv%2esmtp_server HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 T |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /erp-app/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /erp-app/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/erp-app/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/erp-app/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /erp-app/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language
Requête brute (extrait)
GET /erp-app/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Cl |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /terraform/terraform%2etfstate%2elock%2einfo%2e… | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /terraform/terraform%2etfstate%2elock%2einfo%2ets UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/terraform/terraform%2etfstate%2elock%2einfo%2ets
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/terraform/terraform%2etfstate%2elock%2einfo%2ets
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /terraform/terraform%2etfstate%2elock%2einfo%2ets HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Acce
Requête brute (extrait)
GET /terraform/terraform%2etfstate%2elock%2einfo%2ets HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0. |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /api/config/config%2ejs | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /api/config/config%2ejs UA curl/8.7.1
Émulateur
HTTP
WAF
33
Recommandation
Investiguer
Tags
Cible HTTP
GET
/api/config/config%2ejs
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/api/config/config%2ejs
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
k8s-api
dns-rebind
scanner-ua
Payload (extrait)
GET /api/config/config%2ejs HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /api/config/config%2ejs HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /gateway/%2egit/config | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /gateway/%2egit/config UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/gateway/%2egit/config
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/gateway/%2egit/config
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-0
dns-rebind
scanner-ua
Payload (extrait)
GET /gateway/%2egit/config HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-L
Requête brute (extrait)
GET /gateway/%2egit/config HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /config/env/settings%2ejson | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /config/env/settings%2ejson UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/config/env/settings%2ejson
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/config/env/settings%2ejson
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /config/env/settings%2ejson HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Acc
Requête brute (extrait)
GET /config/env/settings%2ejson HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0. |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /export%2esql | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /export%2esql UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/export%2esql
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/export%2esql
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /export%2esql HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /export%2esql HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Clie |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /gcp%2ephp%2ebak | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /gcp%2ephp%2ebak UA curl/8.7.1
Émulateur
HTTP
WAF
31
Recommandation
Investiguer
Tags
Cible HTTP
GET
/gcp%2ephp%2ebak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/gcp%2ephp%2ebak
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
leak-8
dns-rebind
scanner-ua
Payload (extrait)
GET /gcp%2ephp%2ebak HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Languag
Requête brute (extrait)
GET /gcp%2ephp%2ebak HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-C |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /backup/settings%2ejson | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /backup/settings%2ejson UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backup/settings%2ejson
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/backup/settings%2ejson
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /backup/settings%2ejson HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /backup/settings%2ejson HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /mailer/mandrill%2eenv | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /mailer/mandrill%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/mailer/mandrill%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/mailer/mandrill%2eenv
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /mailer/mandrill%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-L
Requête brute (extrait)
GET /mailer/mandrill%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /java-app/client/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /java-app/client/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/java-app/client/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/java-app/client/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /java-app/client/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /java-app/client/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /laravel%2elog%2ecopy%2ebak | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /laravel%2elog%2ecopy%2ebak UA curl/8.7.1
Émulateur
HTTP
WAF
31
Recommandation
Investiguer
Tags
Cible HTTP
GET
/laravel%2elog%2ecopy%2ebak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/laravel%2elog%2ecopy%2ebak
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
leak-8
dns-rebind
scanner-ua
Payload (extrait)
GET /laravel%2elog%2ecopy%2ebak HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Acc
Requête brute (extrait)
GET /laravel%2elog%2ecopy%2ebak HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0. |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /web%2eLocal%2econfig | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /web%2eLocal%2econfig UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/web%2eLocal%2econfig
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/web%2eLocal%2econfig
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /web%2eLocal%2econfig HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-La
Requête brute (extrait)
GET /web%2eLocal%2econfig HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 T |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /src/config%2ejs | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /src/config%2ejs UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/src/config%2ejs
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/src/config%2ejs
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941150
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /src/config%2ejs HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Languag
Requête brute (extrait)
GET /src/config%2ejs HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-C |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /dump%2emysql%2ezip | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /dump%2emysql%2ezip UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/dump%2emysql%2ezip
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/dump%2emysql%2ezip
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /dump%2emysql%2ezip HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lang
Requête brute (extrait)
GET /dump%2emysql%2ezip HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tru |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /admin/aws_credentials%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/aws_credentials%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/admin/aws_credentials%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/admin/aws_credentials%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /admin/aws_credentials%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Ac
Requête brute (extrait)
GET /admin/aws_credentials%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0 |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /keys/cert%2epem | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /keys/cert%2epem UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/keys/cert%2epem
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/keys/cert%2epem
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /keys/cert%2epem HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Languag
Requête brute (extrait)
GET /keys/cert%2epem HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-C |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /agora/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /agora/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/agora/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/agora/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /agora/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /agora/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Clie |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /docker-compose%2eyml | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /docker-compose%2eyml UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/docker-compose%2eyml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/docker-compose%2eyml
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /docker-compose%2eyml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-La
Requête brute (extrait)
GET /docker-compose%2eyml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 T |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /kube/configmap%2eyaml%2ebak | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /kube/configmap%2eyaml%2ebak UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/kube/configmap%2eyaml%2ebak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/kube/configmap%2eyaml%2ebak
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-8
dns-rebind
scanner-ua
Payload (extrait)
GET /kube/configmap%2eyaml%2ebak HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Ac
Requête brute (extrait)
GET /kube/configmap%2eyaml%2ebak HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0 |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /%2egithub/CODEOWNERS | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /%2egithub/CODEOWNERS UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2egithub/CODEOWNERS
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/%2egithub/CODEOWNERS
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /%2egithub/CODEOWNERS HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-La
Requête brute (extrait)
GET /%2egithub/CODEOWNERS HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 T |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /%2eproduction | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /%2eproduction UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2eproduction
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/%2eproduction
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /%2eproduction HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /%2eproduction HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Cli |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /cassandra/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cassandra/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cassandra/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/cassandra/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /cassandra/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Langua
Requête brute (extrait)
GET /cassandra/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True- |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /backend/smtp_credentials%2etxt | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /backend/smtp_credentials%2etxt UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/smtp_credentials%2etxt
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/backend/smtp_credentials%2etxt
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /backend/smtp_credentials%2etxt HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip
Requête brute (extrait)
GET /backend/smtp_credentials%2etxt HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 12 |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /db%2ephp%2ecopy | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /db%2ephp%2ecopy UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/db%2ephp%2ecopy
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/db%2ephp%2ecopy
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /db%2ephp%2ecopy HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Languag
Requête brute (extrait)
GET /db%2ephp%2ecopy HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-C |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /framework/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /framework/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/framework/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/framework/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /framework/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Langua
Requête brute (extrait)
GET /framework/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True- |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /app/code/community/Nosto/Tagging/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /app/code/community/Nosto/Tagging/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/code/community/Nosto/Tagging/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/app/code/community/Nosto/Tagging/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /app/code/community/Nosto/Tagging/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encodi
Requête brute (extrait)
GET /app/code/community/Nosto/Tagging/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Clie |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /config/initializers/grape_swagger_ui_simple_fo… | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /config/initializers/grape_swagger_ui_simple_form_rails_engine%2erb UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/config/initializers/grape_swagger_ui_simple_form_rails_engine%2erb
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/config/initializers/grape_swagger_ui_simple_form_rails_engine%2erb
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /config/initializers/grape_swagger_ui_simple_form_rails_engine%2erb HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1
Requête brute (extrait)
GET /config/initializers/grape_swagger_ui_simple_form_rails_engine%2erb HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Origin |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /db%2emongodump%2exz | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /db%2emongodump%2exz UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/db%2emongodump%2exz
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/db%2emongodump%2exz
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /db%2emongodump%2exz HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /db%2emongodump%2exz HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /%2ejenkins/hudson%2etasks%2eOpenCL%2exml | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /%2ejenkins/hudson%2etasks%2eOpenCL%2exml UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2ejenkins/hudson%2etasks%2eOpenCL%2exml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/%2ejenkins/hudson%2etasks%2eOpenCL%2exml
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /%2ejenkins/hudson%2etasks%2eOpenCL%2exml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encod
Requête brute (extrait)
GET /%2ejenkins/hudson%2etasks%2eOpenCL%2exml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Cli |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /gcp-key_copy | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /gcp-key_copy UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/gcp-key_copy
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/gcp-key_copy
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /gcp-key_copy HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /gcp-key_copy HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Clie |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /partner/config/config%2ejs | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /partner/config/config%2ejs UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/partner/config/config%2ejs
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/partner/config/config%2ejs
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /partner/config/config%2ejs HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Acc
Requête brute (extrait)
GET /partner/config/config%2ejs HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0. |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /admin/env/database%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/env/database%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/admin/env/database%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/admin/env/database%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /admin/env/database%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accep
Requête brute (extrait)
GET /admin/env/database%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0. |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /aws/s3/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /aws/s3/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
45
Recommandation
Investiguer
Tags
Cible HTTP
GET
/aws/s3/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/aws/s3/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « lfi-14 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 7 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
lfi-14
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /aws/s3/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /aws/s3/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Cli |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /storage/logs/debug%2elog | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /storage/logs/debug%2elog UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/storage/logs/debug%2elog
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/storage/logs/debug%2elog
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /storage/logs/debug%2elog HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accep
Requête brute (extrait)
GET /storage/logs/debug%2elog HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0. |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /%2eaws/credentials_eks | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /%2eaws/credentials_eks UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2eaws/credentials_eks
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/%2eaws/credentials_eks
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /%2eaws/credentials_eks HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /%2eaws/credentials_eks HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /actuator/features | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /actuator/features UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/actuator/features
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/actuator/features
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Probe /actuator
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /actuator/features HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Langu
Requête brute (extrait)
GET /actuator/features HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /backup/config%2exml | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /backup/config%2exml UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backup/config%2exml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/backup/config%2exml
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /backup/config%2exml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /backup/config%2exml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /gcp-key_sns | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /gcp-key_sns UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/gcp-key_sns
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/gcp-key_sns
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 4 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /gcp-key_sns HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: e
Requête brute (extrait)
GET /gcp-key_sns HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Clien |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /backend/id_ed25519%2epub | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /backend/id_ed25519%2epub UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/id_ed25519%2epub
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/backend/id_ed25519%2epub
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Cred SSH private key ed25519
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /backend/id_ed25519%2epub HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accep
Requête brute (extrait)
GET /backend/id_ed25519%2epub HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0. |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /%2ejenkins/hudson%2etasks%2eWasmTableMove%2exml | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /%2ejenkins/hudson%2etasks%2eWasmTableMove%2exml UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2ejenkins/hudson%2etasks%2eWasmTableMove%2exml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/%2ejenkins/hudson%2etasks%2eWasmTableMove%2exml
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /%2ejenkins/hudson%2etasks%2eWasmTableMove%2exml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accep
Requête brute (extrait)
GET /%2ejenkins/hudson%2etasks%2eWasmTableMove%2exml HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /src/main/resources/braintree%2eproperties | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /src/main/resources/braintree%2eproperties UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/src/main/resources/braintree%2eproperties
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/src/main/resources/braintree%2eproperties
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941150
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /src/main/resources/braintree%2eproperties HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Enco
Requête brute (extrait)
GET /src/main/resources/braintree%2eproperties HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Cl |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /%2ejenkins/updates/ | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /%2ejenkins/updates/ UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2ejenkins/updates/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/%2ejenkins/updates/
Service
HTTP
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /%2ejenkins/updates/ HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /%2ejenkins/updates/ HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /music-app/api/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /music-app/api/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/music-app/api/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/music-app/api/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /music-app/api/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-La
Requête brute (extrait)
GET /music-app/api/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 T |
|||||||
| TCP | 7445 · HTTP | http | Flood / DDoS http flood · via HTTP:7445 · (tentative d'exploit) · → /api/keys/test%2ebak | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1499
TA0001
TA0002
Protocole
GET /api/keys/test%2ebak UA curl/8.7.1
Émulateur
HTTP
WAF
41
Recommandation
Investiguer
Tags
Cible HTTP
GET
/api/keys/test%2ebak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/api/keys/test%2ebak
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 80
Confiance : Confiance 100 % — 7 tag(s) WAF
Signaux
MITRE-T1499
Technique MITRE
T1499
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-8
k8s-api
dns-rebind
scanner-ua
Payload (extrait)
GET /api/keys/test%2ebak HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /api/keys/test%2ebak HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 7445 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:7445 · (tentative d'exploit) · → /social-app/src/%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /social-app/src/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/social-app/src/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
7445
Chemin / cible
/social-app/src/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 79
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941150
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /social-app/src/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-L
Requête brute (extrait)
GET /social-app/src/%2eenv HTTP/1.1 Host: 62.3.50.33:7445 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||