Profil de menace
Activité suspecte — risque 54/100 (Moyen) — MITRE T1059 — confiance 100 % — via PERSONAL AGENT
Activité suspecte — risque 54/100 (Moyen) — MITRE T1059 — confiance 100 % — via PERSONAL AGENT
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Type « cmd_injection » (signaux protocolaires) · confiance 100%
Confiance 100 % — Score WAF 8
ASN 396982 · 34.80.208.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 1 événements sur la période pour cette IP.
Même FAI Google LLC — corrélation indicative.
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
1 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
1 événement(s) — page 1/1
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 5555 · PERSONAL AGENT | personal-agent | Injection de commande cmd injection · via PERSONAL AGENT:5555 · (tentative d'exploit) | Faible | Moyen · 54 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1059
TA0001
TA0002
Protocole
Émulateur
PERSONAL-AGENT
WAF
—
Recommandation
Investiguer
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
5555
Chemin / cible
—
Service
PERSONAL AGENT
Payload
CNXN M ����host::features=cmd,shell_v2OPENX p �� ����shell:ARCH=$(uname -m 2>/dev/null||echo unk);CPUS=$(n
Pourquoi cette classification : Type « cmd_injection » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 54
Confiance : Confiance 100 % — Preuve dans le payload · Motif catalogue confirmé
Protocole émulé
1
Signaux
MITRE-T1059
pat-0773
pat-0141
pat-0145
Technique MITRE
T1059
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 932100 cmd exec
CRS 932130
CRS 932200
CRS 932205
CRS 932206
STUN binding
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
CNXN M ����host::features=cmd,shell_v2OPENX p �� ����shell:ARCH=$(uname -m 2>/dev/null||echo unk);CPUS=$(n
Requête brute (extrait)
CNXN M ����host::features=cmd,shell_v2OPENX p �� ����shell:ARCH=$(uname -m 2>/dev/null||echo unk);CPUS=$(nproc 2>/dev/null||grep -c ^processor /proc/cpuinfo 2>/dev/null||echo 1);K=$(grep MemTotal /proc/meminfo 2>/dev/null|tr -dc '0-9' |
|||||||