Profil de menace
risque 52/100
risque 52/100
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
rce_attack
ASN 396982 · 35.221.144.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 766 événements sur la période pour cette IP.
Même FAI Google LLC — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
766 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
766 événement(s) — page 3/16
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/application.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/application.log
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/2.0 (compatible; Ask Jeeves/Teoma)
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /application.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/2.0 (compatible; Ask Jeeves/Teoma) Accept-Charset: ut |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/access.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/access.log
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (X11; Linux i686; rv:10.0.1) Gecko/20100101 Firefox/10.0.1 SeaMonkey/2.7.1
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /access.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (X11; Linux i686; rv:10.0.1) Gecko/20100101 Firefox/10. |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 62 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/logs/debug.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/logs/debug.log
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 7.0; LGUS997 Build/NRD90U) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.125 Mobile Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /logs/debug.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 7.0; LGUS997 Build/NRD90U) AppleWeb |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/server.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/server.log
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.16
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /server.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.16 A |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/trace.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/trace.log
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 8.0.0; moto e5 cruise Build/OCPS27.91-157-12) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.91 Mobile Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /trace.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 8.0.0; moto e5 cruise Build/OCPS27.91-15 |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/logs/error.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/logs/error.log
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (X11; Linux i686) AppleWebKit/535.2 (KHTML, like Gecko) Ubuntu/11.10 Chromium/15.0.874.120 Chrome/15.0.874.120 Safari/535.2
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /logs/error.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (X11; Linux i686) AppleWebKit/535.2 (KHTML, like Ge |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/logs/application.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/logs/application.log
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.71 Safari/537.36 OPR/63.0.3368.17 (Edition beta)
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /logs/application.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (K |
|||||||
| TCP | 2379 | http | Injection NoSQL | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
12
Recommandation
Investiguer
Tags
Cible HTTP
GET
/log/debug.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/log/debug.log
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
SonyEricssonZ800/R1Y Browser/SEMC-Browser/4.1 Profile/MIDP-2.0 Configuration/CLDC-1.1 UP.Link/6.3.0.0.0
Règles WAF
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /log/debug.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: SonyEricssonZ800/R1Y Browser/SEMC-Browser/4.1 Profile/MIDP-2.0 C |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/logs/app.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/logs/app.log
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.0 Safari/605.1.15
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /logs/app.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/605.1 |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 64 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
21
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.htpasswd
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.htpasswd
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 5.1; Neffos C5 Max) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.111 Mobile Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
950522:leak-9
Payload (extrait)
GET /.htpasswd HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 5.1; Neffos C5 Max) AppleWebKit/537.36 ( |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/log/error.log
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/log/error.log
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
SEC-SGHE900/1.0 NetFront/3.2 Profile/MIDP-2.0 Configuration/CLDC-1.1 Opera/8.01 (J2ME/MIDP; Opera Mini/2.0.4509/1378; nl; U; ssr)
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /log/error.log HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: SEC-SGHE900/1.0 NetFront/3.2 Profile/MIDP-2.0 Configuration/CLDC |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/web.config
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/web.config
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
DoCoMo/2.0 N905i(c100;TB;W24H16) (compatible; Googlebot-Mobile/2.1; http://www.google.com/bot.html)
Règles WAF
950326:rce-0
950406:ssrf-3
950470:nosqli-3
Payload (extrait)
GET /web.config HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: DoCoMo/2.0 N905i(c100;TB;W24H16) (compatible; Googlebot-Mobile/2.1; |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.htaccess
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.htaccess
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (iPhone; CPU iPhone OS 12_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) CriOS/76.0.3809.81 Mobile/15E148 Safari/605.1
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /.htaccess HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 12_3 like Mac OS X) AppleWebKit/6 |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/nginx.conf
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/nginx.conf
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (iPod; CPU iPhone OS 8_4 like Mac OS X) AppleWebKit/600.1.4 (KHTML, like Gecko) CriOS/44.0.2403.67 Mobile/12H143 Safari/600.1.4
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /nginx.conf HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (iPod; CPU iPhone OS 8_4 like Mac OS X) AppleWebKit/600 |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/nginx.config
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/nginx.config
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 9; Mi A2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.111 Mobile Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /nginx.config HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 9; Mi A2) AppleWebKit/537.36 (KHTML, |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/server.xml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/server.xml
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.142 Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /server.xml HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/537.36 |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.gitconfig
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.gitconfig
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /.gitconfig HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_4) AppleWebKit/537.36 |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.netrc
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.netrc
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Opera/9.80 (Android; Opera Mini/7.5.33361/31.1543; U; en) Presto/2.8.119 Version/11.1010
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /.netrc HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Opera/9.80 (Android; Opera Mini/7.5.33361/31.1543; U; en) Presto/2.8.11 |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.npmrc
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.npmrc
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 4.4.2; SAMSUNG-SM-T537A Build/KOT49H) AppleWebKit/537.36 (KHTML like Gecko) Chrome/35.0.1916.141 Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /.npmrc HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 4.4.2; SAMSUNG-SM-T537A Build/KOT49H) Apple |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.pypirc
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.pypirc
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 8.0.0; moto e5 cruise Build/OCPS27.91-157-12) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.91 Mobile Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /.pypirc HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 8.0.0; moto e5 cruise Build/OCPS27.91-157- |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.bash_history
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.bash_history
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Ubuntu Chromium/69.0.3497.81 Chrome/69.0.3497.81 Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /.bash_history HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 62 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.ssh/id_rsa
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.ssh/id_rsa
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Maxthon/5.0.4.3000 Chrome/47.0.2526.73 Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /.ssh/id_rsa HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, li |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.ssh/authorized_keys
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/.ssh/authorized_keys
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.131 Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /.ssh/authorized_keys HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537. |
|||||||
| TCP | 2379 | http | Injection NoSQL | Élevée | Moyen · 41 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
6
Recommandation
Surveiller
Tags
Cible HTTP
GET
/id_rsa
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/id_rsa
Confiance classification
74%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
BlackBerry7100i/4.1.0 Profile/MIDP-2.0 Configuration/CLDC-1.1 VendorID/103
Règles WAF
950470:nosqli-3
Payload (extrait)
GET /id_rsa HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: BlackBerry7100i/4.1.0 Profile/MIDP-2.0 Configuration/CLDC-1.1 VendorID/ |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/private.key
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/private.key
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.1) Gecko/20100101 Firefox/10.0.1
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /private.key HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.1) Gecko/20100101 Fire |
|||||||
| TCP | 2379 | http | Flood / DDoS | Élevée | Faible · 32 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
GET
/private_key.pem
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/private_key.pem
Confiance classification
68%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Twitterbot/1.0
Règles WAF
—
Payload (extrait)
GET /private_key.pem HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Twitterbot/1.0 Accept-Charset: utf-8 Accept-Encoding: gzip |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/server.key
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/server.key
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /server.key HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 52 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/server.pem
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/server.pem
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.142 Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /server.pem HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_2) AppleWebKit/537.36 |
|||||||
| TCP | 2379 | tls | Flood / DDoS | Élevée | Moyen · 40 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
2379
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0001
TA0002
User-Agent
—
Règles WAF
—
Payload (extrait)
� �������JR����i1���<�!u����c6� xA��d������J����)�9`'`,K�5_ &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 2379 | http | Inclusion de fichier (LFI) | Élevée | Élevé · 65 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
31
Recommandation
Investiguer
Tags
Cible HTTP
GET
/api/v2/application.yml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/api/v2/application.yml
Confiance classification
100%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/52.0.2743.116 Safari/537.36
Règles WAF
950316:lfi-14
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950600:k8s-api
Payload (extrait)
GET /api/v2/application.yml HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWe |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/config.json
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/config.json
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; U; Android 1.1; en-gb; dream) AppleWebKit/525.10 (KHTML, like Gecko) Version/3.0.4 Mobile Safari/523.12.2
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/config.json HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; U; Android 1.1; en-gb; dream) AppleWebKit/ |
|||||||
| TCP | 2379 | http | Inclusion de fichier (LFI) | Élevée | Élevé · 66 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
31
Recommandation
Investiguer
Tags
Cible HTTP
GET
/api/v2/config.json
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/api/v2/config.json
Confiance classification
100%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 9; CLT-L09) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.143 Mobile Safari/537.36
Règles WAF
950316:lfi-14
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950600:k8s-api
Payload (extrait)
GET /api/v2/config.json HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 9; CLT-L09) AppleWebKit/537.36 |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/config.php
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/config.php
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Opera/9.80 (Android 4.0.4; Linux; Opera Mobi/ADR-1205181138; U; pl) Presto/2.10.254 Version/12.00
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/config.php HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Opera/9.80 (Android 4.0.4; Linux; Opera Mobi/ADR-1205181138; U; |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/config.yml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/config.yml
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 7.1.2; Nexus 6P Build/N2G48C) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.107 Mobile Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/config.yml HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 7.1.2; Nexus 6P Build/N2G48C) Apple |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/settings.php
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/settings.php
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (iPhone; CPU iPhone OS 9_1 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13B143 Safari/601.1
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/settings.php HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 9_1 like Mac OS X) AppleWe |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/database.yml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/database.yml
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 9; SM-J701F) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.111 Mobile Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/database.yml HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 9; SM-J701F) AppleWebKit/537.36 ( |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/settings.json
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/settings.json
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.1 Safari/605.1.15
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/settings.json HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/ |
|||||||
| TCP | 2379 | http | Injection NoSQL | Élevée | Moyen · 41 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
6
Recommandation
Surveiller
Tags
Cible HTTP
GET
/app/database.php
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/database.php
Confiance classification
71%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Screaming Frog SEO Spider/8.1
Règles WAF
950468:nosqli-3
Payload (extrait)
GET /app/database.php HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Screaming Frog SEO Spider/8.1 Accept-Charset: utf-8 Accept- |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/credentials.json
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/credentials.json
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.166 Safari/537.36 OPR/20.0.1396.73172
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/credentials.json HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/secrets.json
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/secrets.json
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
SEC-SGHE900/1.0 NetFront/3.2 Profile/MIDP-2.0 Configuration/CLDC-1.1 Opera/8.01 (J2ME/MIDP; Opera Mini/2.0.4509/1378; nl; U; ssr)
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/secrets.json HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: SEC-SGHE900/1.0 NetFront/3.2 Profile/MIDP-2.0 Configuration/C |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/application.yml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/application.yml
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/44.0.2403.107 Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/application.yml HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KH |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/application.properties
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/application.properties
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 9; SAMSUNG SM-G975U Build/PPR1.180610.011) AppleWebKit/537.36 (KHTML, like Gecko) SamsungBrowser/9.4 Chrome/67.0.3396.87 Mobile Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/application.properties HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Linux; Android 9; SAMSUNG SM-G975U Bui |
|||||||
| TCP | 2379 | tls | Flood / DDoS | Élevée | Moyen · 40 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
2379
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0001
TA0002
User-Agent
—
Règles WAF
—
Payload (extrait)
� �� �|�y]D9�Ǵ �H]N�� �*S#�7� o�L�i�#������Jh�1���@��/�I�A��� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 60 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/parameters.yml
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/app/parameters.yml
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/73.0.3683.88 Safari/537.36 Vivaldi/2.4.1488.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /app/parameters.yml HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.3 |
|||||||
| TCP | 2379 | tls | Flood / DDoS | Élevée | Moyen · 40 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
2379
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0001
TA0002
User-Agent
—
Règles WAF
—
Payload (extrait)
� �)�ѕ��9�F"�ۣ�;a��[�@��m y��Ɗ�� 7���ٙ�Sn��V�.�㬱�y�t� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 2379 | tls | Flood / DDoS | Élevée | Moyen · 40 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
2379
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0001
TA0002
User-Agent
—
Règles WAF
—
Payload (extrait)
� �y�OPC���)T�ċK5���cAS�UjGǭw� {��S�����ݏN�6�,�V���{WgV�}� &�+�/�,�0̨̩� ��
� � � / 5�
w
|
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/config.php
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/backend/config.php
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /backend/config.php HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 |
|||||||
| TCP | 2379 | tls | Flood / DDoS | Élevée | Moyen · 40 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
2379
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0001
TA0002
User-Agent
—
Règles WAF
—
Payload (extrait)
� �x����RwJ�υ��[������(b��&�,�t u�"�A9e�ژ_J���çs���o%� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 2379 | http | Exécution de code (RCE) | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
19
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/config.json
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
2379
Chemin / cible
/backend/config.json
Confiance classification
95%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (iPhone; CPU iPhone OS 10_3_3 like Mac OS X) AppleWebKit/603.3.8 (KHTML, like Gecko) Version/9.0 Mobile/13B143 Safari/601.1
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
Payload (extrait)
GET /backend/config.json HTTP/1.1 Host: 62.3.50.33:2379 User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 10_3_3 like Mac OS X) A |
|||||||
| TCP | 2379 | tls | Flood / DDoS | Élevée | Moyen · 40 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
2379
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0001
TA0002
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���Q�Q.� F��꘡*Kr�B���SX� S���(Ξ������w�����r�о�4S�� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||