Profil de menace
Activité suspecte — risque 82/100 (Élevé) — MITRE T1083 — confiance 100 % — via HTTP
Activité suspecte — risque 82/100 (Élevé) — MITRE T1083 — confiance 100 % — via HTTP
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance 100 % — Score WAF 100 · 5 tag(s) WAF
ASN 14618 · 34.192.0.0/12 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 237 événements sur la période pour cette IP.
Même FAI Amazon.com, Inc. — corrélation indicative.
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
237 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
237 événement(s) — page 4/5
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET / UA curl/8.7.1
Émulateur
HTTP
WAF
26
Recommandation
Investiguer
Tags
Cible HTTP
GET
/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
sap-sapcontrol-path
dns-rebind
scanner-ua
Payload (extrait)
GET /?p=php HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,
Requête brute (extrait)
GET /?p=php HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Client-IP: |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /private/%2ehtpasswd | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /private/%2ehtpasswd UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/private/%2ehtpasswd
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/private/%2ehtpasswd
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-9
dns-rebind
scanner-ua
Payload (extrait)
GET /private/%2ehtpasswd HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /private/%2ehtpasswd HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /gcp-key%2ecfg | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /gcp-key%2ecfg UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/gcp-key%2ecfg
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/gcp-key%2ecfg
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 4 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /gcp-key%2ecfg HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /gcp-key%2ecfg HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Cli |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /admin/data/index%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/data/index%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/admin/data/index%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/admin/data/index%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /admin/data/index%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /admin/data/index%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /payment-service/%2eenv%2eprod | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /payment-service/%2eenv%2eprod UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/payment-service/%2eenv%2eprod
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/payment-service/%2eenv%2eprod
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /payment-service/%2eenv%2eprod HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip
Requête brute (extrait)
GET /payment-service/%2eenv%2eprod HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127 |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /configuration%2ebak | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /configuration%2ebak UA curl/8.7.1
Émulateur
HTTP
WAF
31
Recommandation
Investiguer
Tags
Cible HTTP
GET
/configuration%2ebak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/configuration%2ebak
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
leak-8
dns-rebind
scanner-ua
Payload (extrait)
GET /configuration%2ebak HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /configuration%2ebak HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /requirements%2eservice%2etxt | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /requirements%2eservice%2etxt UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/requirements%2eservice%2etxt
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/requirements%2eservice%2etxt
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 4 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /requirements%2eservice%2etxt HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip A
Requête brute (extrait)
GET /requirements%2eservice%2etxt HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127. |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /%2erbenv-vars | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /%2erbenv-vars UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2erbenv-vars
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/%2erbenv-vars
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 4 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /%2erbenv-vars HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /%2erbenv-vars HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Cli |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /functions%2ephp%2etemp | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /functions%2ephp%2etemp UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/functions%2ephp%2etemp
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/functions%2ephp%2etemp
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 4 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /functions%2ephp%2etemp HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /functions%2ephp%2etemp HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /chat-app/backend/%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /chat-app/backend/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/chat-app/backend/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/chat-app/backend/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /chat-app/backend/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept
Requête brute (extrait)
GET /chat-app/backend/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /wp-content/backup%2esql | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /wp-content/backup%2esql UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/wp-content/backup%2esql
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/wp-content/backup%2esql
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /wp-content/backup%2esql HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept
Requête brute (extrait)
GET /wp-content/backup%2esql HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /stage/%2eenv%2edist | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /stage/%2eenv%2edist UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/stage/%2eenv%2edist
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/stage/%2eenv%2edist
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /stage/%2eenv%2edist HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /stage/%2eenv%2edist HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /truststore/settings%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /truststore/settings%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/truststore/settings%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/truststore/settings%2eenv
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /truststore/settings%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Acce
Requête brute (extrait)
GET /truststore/settings%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /admin/doc/ | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/doc/ UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/admin/doc/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/admin/doc/
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /admin/doc/ HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en
Requête brute (extrait)
GET /admin/doc/ HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Client |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /config/workspace%2ejs | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /config/workspace%2ejs UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/config/workspace%2ejs
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/config/workspace%2ejs
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /config/workspace%2ejs HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-L
Requête brute (extrait)
GET /config/workspace%2ejs HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /metrics | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /metrics UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/metrics
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/metrics
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Élevé
· 79
Confiance : Confiance 50 % — Motif catalogue confirmé · 6 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Probe /metrics
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
k8s-metrics
prometheus-metrics
dns-rebind
scanner-ua
Payload (extrait)
GET /metrics HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US
Requête brute (extrait)
GET /metrics HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Client-IP |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /admin/data/config%2ejson | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/data/config%2ejson UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/admin/data/config%2ejson
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/admin/data/config%2ejson
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /admin/data/config%2ejson HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accep
Requête brute (extrait)
GET /admin/data/config%2ejson HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0. |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /secrets/sendgrid%2eyml | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /secrets/sendgrid%2eyml UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/secrets/sendgrid%2eyml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/secrets/sendgrid%2eyml
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /secrets/sendgrid%2eyml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /secrets/sendgrid%2eyml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /asgi%2epy | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /asgi%2epy UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/asgi%2epy
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/asgi%2epy
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 4 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /asgi%2epy HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-
Requête brute (extrait)
GET /asgi%2epy HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Client- |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /azure-credentials_shared | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /azure-credentials_shared UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/azure-credentials_shared
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/azure-credentials_shared
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 4 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /azure-credentials_shared HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accep
Requête brute (extrait)
GET /azure-credentials_shared HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0. |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /%2ejenkins/hudson%2etasks%2eFlex%2exml | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /%2ejenkins/hudson%2etasks%2eFlex%2exml UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2ejenkins/hudson%2etasks%2eFlex%2exml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/%2ejenkins/hudson%2etasks%2eFlex%2exml
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /%2ejenkins/hudson%2etasks%2eFlex%2exml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encodin
Requête brute (extrait)
GET /%2ejenkins/hudson%2etasks%2eFlex%2exml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Clien |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /api/tmp/config%2exml | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /api/tmp/config%2exml UA curl/8.7.1
Émulateur
HTTP
WAF
33
Recommandation
Investiguer
Tags
Cible HTTP
GET
/api/tmp/config%2exml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/api/tmp/config%2exml
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 6 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
k8s-api
dns-rebind
scanner-ua
Payload (extrait)
GET /api/tmp/config%2exml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-La
Requête brute (extrait)
GET /api/tmp/config%2exml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 T |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /actuator/liquibase | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /actuator/liquibase UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/actuator/liquibase
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/actuator/liquibase
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Probe /actuator
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /actuator/liquibase HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lang
Requête brute (extrait)
GET /actuator/liquibase HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tru |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /admin/static/env%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/static/env%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/admin/static/env%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/admin/static/env%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /admin/static/env%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /admin/static/env%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /admin/%2eaws/config | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /admin/%2eaws/config UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/admin/%2eaws/config
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/admin/%2eaws/config
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
ET Magento admin
ES admin GET
ActiveMQ console
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /admin/%2eaws/config HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /admin/%2eaws/config HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /portfolio/%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /portfolio/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/portfolio/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/portfolio/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /portfolio/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Langua
Requête brute (extrait)
GET /portfolio/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True- |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /git/%2egit/config | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /git/%2egit/config UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/git/%2egit/config
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/git/%2egit/config
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-0
dns-rebind
scanner-ua
Payload (extrait)
GET /git/%2egit/config HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Langu
Requête brute (extrait)
GET /git/%2egit/config HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True |
|||||||
| TCP | 2601 · HTTP | http | Fuite / backup backup file scan · via HTTP:2601 · (tentative d'exploit) · → /config/backup/main%2ebak | Élevée | Élevé · 80 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1552
TA0001
TA0002
Protocole
GET /config/backup/main%2ebak UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/config/backup/main%2ebak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/config/backup/main%2ebak
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 95%
Confiance classification
95%
Risque capteur
Élevé
· 80
Confiance : Confiance 95 % — Motif catalogue confirmé · 6 tag(s) WAF
Signaux
Scan fichiers backup
Technique MITRE
T1552
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-8
dns-rebind
scanner-ua
Payload (extrait)
GET /config/backup/main%2ebak HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accep
Requête brute (extrait)
GET /config/backup/main%2ebak HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0. |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /news-app/client/%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /news-app/client/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/news-app/client/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/news-app/client/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /news-app/client/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /news-app/client/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /server/laravel/%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /server/laravel/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/server/laravel/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/server/laravel/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /server/laravel/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-L
Requête brute (extrait)
GET /server/laravel/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /laravel-app/api/%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /laravel-app/api/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/laravel-app/api/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/laravel-app/api/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /laravel-app/api/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /laravel-app/api/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /chatbot/src/%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /chatbot/src/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/chatbot/src/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/chatbot/src/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941150
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /chatbot/src/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lang
Requête brute (extrait)
GET /chatbot/src/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tru |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /actuator/health | Élevée | Élevé · 77 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /actuator/health UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/actuator/health
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/actuator/health
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 50%
Confiance classification
50%
Confiance modérée — signal unique
Risque capteur
Élevé
· 77
Confiance : Confiance 50 % — 5 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Probe /actuator
Probe /actuator/health
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /actuator/health HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Languag
Requête brute (extrait)
GET /actuator/health HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-C |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /core/config/settings%2eyml | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /core/config/settings%2eyml UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/core/config/settings%2eyml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/core/config/settings%2eyml
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /core/config/settings%2eyml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Acc
Requête brute (extrait)
GET /core/config/settings%2eyml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0. |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /api/settings%2eyaml | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /api/settings%2eyaml UA curl/8.7.1
Émulateur
HTTP
WAF
33
Recommandation
Investiguer
Tags
Cible HTTP
GET
/api/settings%2eyaml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/api/settings%2eyaml
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 6 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
k8s-api
dns-rebind
scanner-ua
Payload (extrait)
GET /api/settings%2eyaml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /api/settings%2eyaml HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /v3/%2eenv%2eprod | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /v3/%2eenv%2eprod UA curl/8.7.1
Émulateur
HTTP
WAF
45
Recommandation
Investiguer
Tags
Cible HTTP
GET
/v3/%2eenv%2eprod
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/v3/%2eenv%2eprod
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « lfi-14 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 7 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
lfi-14
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /v3/%2eenv%2eprod HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Langua
Requête brute (extrait)
GET /v3/%2eenv%2eprod HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True- |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /ci/%2eenv%2eproduction | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /ci/%2eenv%2eproduction UA curl/8.7.1
Émulateur
HTTP
WAF
45
Recommandation
Investiguer
Tags
Cible HTTP
GET
/ci/%2eenv%2eproduction
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/ci/%2eenv%2eproduction
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « lfi-14 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 7 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
lfi-14
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /ci/%2eenv%2eproduction HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-
Requête brute (extrait)
GET /ci/%2eenv%2eproduction HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /testcache%2ephp | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /testcache%2ephp UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/testcache%2ephp
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/testcache%2ephp
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 4 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /testcache%2ephp HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Languag
Requête brute (extrait)
GET /testcache%2ephp HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-C |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /rails-api/react-app/%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /rails-api/react-app/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/rails-api/react-app/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/rails-api/react-app/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /rails-api/react-app/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Acc
Requête brute (extrait)
GET /rails-api/react-app/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0. |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /%2eenv/%2eenv | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /%2eenv/%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
37
Recommandation
Investiguer
Tags
Cible HTTP
GET
/%2eenv/%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/%2eenv/%2eenv
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 6 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
dns-rebind
scanner-ua
Payload (extrait)
GET /%2eenv/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /%2eenv/%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Cli |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /database%2epy | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /database%2epy UA curl/8.7.1
Émulateur
HTTP
WAF
23
Recommandation
Investiguer
Tags
Cible HTTP
GET
/database%2epy
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/database%2epy
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 4 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
dns-rebind
scanner-ua
Payload (extrait)
GET /database%2epy HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language:
Requête brute (extrait)
GET /database%2epy HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True-Cli |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /server/mailgun_config%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /server/mailgun_config%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/server/mailgun_config%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/server/mailgun_config%2eenv
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /server/mailgun_config%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Ac
Requête brute (extrait)
GET /server/mailgun_config%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0 |
|||||||
| TCP | 2601 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:2601 · (tentative d'exploit) · → /users/%2eenv%2ebak | Élevée | Élevé · 82 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /users/%2eenv%2ebak UA curl/8.7.1
Émulateur
HTTP
WAF
45
Recommandation
Investiguer
Tags
Cible HTTP
GET
/users/%2eenv%2ebak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/users/%2eenv%2ebak
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Élevé
· 82
Confiance : Confiance 100 % — 7 tag(s) WAF
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
leak-1
leak-8
dns-rebind
scanner-ua
Payload (extrait)
GET /users/%2eenv%2ebak HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lang
Requête brute (extrait)
GET /users/%2eenv%2ebak HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tru |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /infra/%2eaws/credentials | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /infra/%2eaws/credentials UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/infra/%2eaws/credentials
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/infra/%2eaws/credentials
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /infra/%2eaws/credentials HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accep
Requête brute (extrait)
GET /infra/%2eaws/credentials HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0. |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /root/api_keys%2esql | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /root/api_keys%2esql UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/root/api_keys%2esql
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/root/api_keys%2esql
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /root/api_keys%2esql HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Lan
Requête brute (extrait)
GET /root/api_keys%2esql HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 Tr |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /oauth%2ephp%2ebak | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /oauth%2ephp%2ebak UA curl/8.7.1
Émulateur
HTTP
WAF
31
Recommandation
Investiguer
Tags
Cible HTTP
GET
/oauth%2ephp%2ebak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/oauth%2ephp%2ebak
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
leak-8
dns-rebind
scanner-ua
Payload (extrait)
GET /oauth%2ephp%2ebak HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Langu
Requête brute (extrait)
GET /oauth%2ephp%2ebak HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 True |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /storage/logs/credentials%2elog | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /storage/logs/credentials%2elog UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/storage/logs/credentials%2elog
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/storage/logs/credentials%2elog
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /storage/logs/credentials%2elog HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip
Requête brute (extrait)
GET /storage/logs/credentials%2elog HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 12 |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /config/sendgrid/mail_config%2eenv | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /config/sendgrid/mail_config%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/config/sendgrid/mail_config%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/config/sendgrid/mail_config%2eenv
Service
HTTP
Pourquoi cette classification : Type « ssrf_internal » (signaux protocolaires) · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /config/sendgrid/mail_config%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gz
Requête brute (extrait)
GET /config/sendgrid/mail_config%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: |
|||||||
| TCP | 2601 · HTTP | http | SSRF interne ssrf internal · via HTTP:2601 · (tentative d'exploit) · → /laravel/storage/logs/laravel%2elog | Élevée | Élevé · 79 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /laravel/storage/logs/laravel%2elog UA curl/8.7.1
Émulateur
HTTP
WAF
29
Recommandation
Investiguer
Tags
Cible HTTP
GET
/laravel/storage/logs/laravel%2elog
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/laravel/storage/logs/laravel%2elog
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible / config · confiance 54%
Confiance classification
54%
Risque capteur
Élevé
· 79
Confiance : Confiance 54 % — Motif catalogue confirmé · 5 tag(s) WAF
Signaux
CRS-920350
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
dns-rebind
scanner-ua
Payload (extrait)
GET /laravel/storage/logs/laravel%2elog HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: g
Requête brute (extrait)
GET /laravel/storage/logs/laravel%2elog HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP |
|||||||
| TCP | 2601 · HTTP | http | paloalto expedition paloalto expedition · via HTTP:2601 · (sonde / probe) · → /api/private/login%2eenv | Élevée | Élevé · 74 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
GET /api/private/login%2eenv UA curl/8.7.1
Émulateur
HTTP
WAF
33
Recommandation
Investiguer
Tags
Cible HTTP
GET
/api/private/login%2eenv
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2601
Chemin / cible
/api/private/login%2eenv
Service
HTTP
Pourquoi cette classification : Type « paloalto_expedition » (signaux protocolaires) · confiance 62%
Confiance classification
62%
Risque capteur
Élevé
· 74
Confiance : Confiance 62 % — Motif catalogue confirmé · 6 tag(s) WAF
Signaux
Cve 2024 0012
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
SSRF Localhost SSRF
Ligne de requête
User-Agent
curl/8.7.1
Règles WAF
rce-0
ssrf-2
nosqli-3
k8s-api
dns-rebind
scanner-ua
Payload (extrait)
GET /api/private/login%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept
Requête brute (extrait)
GET /api/private/login%2eenv HTTP/1.1 Host: 62.3.50.33:2601 User-Agent: curl/8.7.1 Accept: */* Accept-Encoding: gzip Accept-Language: en-US,en;q=0.9 X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 X-Originating-IP: 127.0.0.1 X-Client-IP: 127.0.0.1 |
|||||||