Profil de menace
Activité suspecte — risque 50/100 (Moyen) — MITRE T1083 — confiance 100 % — via HTTP
Activité suspecte — risque 50/100 (Moyen) — MITRE T1083 — confiance 100 % — via HTTP
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance 100 % — Score WAF 60 · 2 tag(s) WAF
ASN 206264 · 5.61.209.0/24 · RIPENCC — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 151 événements sur la période pour cette IP.
Même FAI Amarutu Technology Ltd — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
151 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
151 événement(s) — page 2/4
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ��|��hb�H�S� .Ж�?^>�&eWP̓�� B"���� HT�4M�H�d�=e�3����J �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��|��hb�H�S�.Ж�?^>�&eWP̓�� B"����HT�4M�H�d�=e�3����J �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ��|��hb�H�S� .Ж�?^>�&eWP̓�� B"���� HT�4M�H�d�=e�3����J �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ��'����&M6ݩ-�H����vG�M�C�G�� =�]�ڱ]���i��;��6��|B��}���� �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��'����&M6ݩ-�H����vG�M�C�G�� =�]�ڱ]���i��;��6��|B��}���� �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ��'����&M6ݩ-�H����vG�M�C�G�� =�]�ڱ]���i��;��6��|B��}���� �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� �W�K��w3D(���t����{D��`)� �*G+��.myOe'�;\�.k�����"�U<@ �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �W�K��w3D(���t����{D��`)� �*G+��.myOe'�;\�.k�����"�U<@ �+�/�,�0̨̩� ��
� m # �
Requête brute (extrait)
� �W�K��w3D(���t����{D��`)� �*G+��.myOe'�;\�.k�����"�U<@ �+�/�,�0̨̩� �� � m # � 2 +
|
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� � !\����h���"Um�P��@(��?c� �� ��7x� ��@ƨ�-�\�nJ�D�G�+� �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� � !\����h���"Um�P��@(��?c� �� ��7x���@ƨ�-�\�nJ�D�G�+� �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� � !\����h���"Um�P��@(��?c� �� ��7x� ��@ƨ�-�\�nJ�D�G�+� �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ����9�0xW�!��-,���i�q��t���H�6 ^ı�y��d�w��������ZS�I�!��8�� �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ����9�0xW�!��-,���i�q��t���H�6 ^ı�y��d�w��������ZS�I�!��8�� �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ����9�0xW�!��-,���i�q��t���H�6 ^ı�y��d�w��������ZS�I�!��8�� �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� �}]����^V��̳>Fd�^q��ݯ!�:�� _'\!Tj9T\WA���MY�l����&�� �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �}]����^V��̳>Fd�^q��ݯ!�:�� _'\!Tj9T\WA���MY�l����&�� �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� �}]����^V��̳>Fd�^q��ݯ!�:�� _'\!Tj9T\WA���MY�l����&�� �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� �����!��Ծw��NP|��(��������( � /�H�^?�7䕕�l�U��ki�֎-l�� �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �����!��Ծw��NP|��(��������( �/�H�^?�7䕕�l�U��ki�֎-l�� �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� �����!��Ծw��NP|��(��������( � /�H�^?�7䕕�l�U��ki�֎-l�� �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� �4��ɟ�a�[Я���(~�D�Dv]����y� /�6�$"!o��"��f֤�y��t����F��Å �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
57%
Corrélation +8
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �4��ɟ�a�[Я���(~�D�Dv]����y� /�6�$"!o��"��f֤�y��t����F��Å �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� �4��ɟ�a�[Я���(~�D�Dv]����y� /�6�$"!o��"��f֤�y��t����F��Å �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� �q�&%��e.����f�.��B����_���1� �1��WQ�t�M�\0�&���kƊ1u�B �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �q�&%��e.����f�.��B����_���1� �1��WQ�t�M�\0�&���kƊ1u�B �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� �q�&%��e.����f�.��B����_���1� �1��WQ�t�M�\0�&���kƊ1u�B �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ��L�<�;�;��k�f�_A}���G��� � Y�����a�#��]�QW�䂊Vrk�-+�/��gD �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��L�<�;�;��k�f�_A}���G��� � Y�����a�#��]�QW�䂊Vrk�-+�/��gD �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ��L�<�;�;��k�f�_A}���G��� � Y�����a�#��]�QW�䂊Vrk�-+�/��gD �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ���@2lHa؈=sn��ig0�� ���|� ����P{$�bc��� ����������*ԛj�� �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
57%
Corrélation +8
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���@2lHa؈=sn��ig0�� ���|� ����P{$�bc���
����������*ԛj�� �+�/�,�0̨̩� ��
� m # �
Requête brute (extrait)
� ���@2lHa؈=sn��ig0�� ���|� ����P{$�bc��� ����������*ԛj�� �+�/�,�0̨̩� �� � m # � 2 +
|
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ��m\i>W�����J�E�gf�%(��*�m�-�@�� ;������y���ye2��[|�.�� ��/ c�f �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��m\i>W�����J�E�gf�%(��*�m�-�@�� ;������y���ye2��[|�.����/c�f �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ��m\i>W�����J�E�gf�%(��*�m�-�@�� ;������y���ye2��[|�.�� ��/ c�f �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ��9��`y�>�0�)u��W����c����ⷕ� ����vE �Z)�8Gr^1Y:��l ��z �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��9��`y�>�0�)u��W����c����ⷕ� ����vE�Z)�8Gr^1Y:��l ��z �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ��9��`y�>�0�)u��W����c����ⷕ� ����vE �Z)�8Gr^1Y:��l ��z �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ���G�cMn���� �f�9�i���[M� �� HsV�.q��gUĝC1|~�d���7I�v�$O �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���G�cMn�����f�9�i���[M� �� HsV�.q��gUĝC1|~�d���7I�v�$O �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ���G�cMn���� �f�9�i���[M� �� HsV�.q��gUĝC1|~�d���7I�v�$O �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ���z��SD� ��Q�Y���"msؗ�K�J��� �G�c�[ l Z�e�GfcxW�/���f3��Z �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
57%
Corrélation +8
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���z��SD���Q�Y���"msؗ�K�J��� �G�c�[ lZ�e�GfcxW�/���f3��Z �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ���z��SD� ��Q�Y���"msؗ�K�J��� �G�c�[ l Z�e�GfcxW�/���f3��Z �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� �]�!��NQ��[2�0p>�b��˝wf��yD� �few��G�e�����W�Tw���*Ŏ��XZ� �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� �]�!��NQ��[2�0p>�b��˝wf��yD� �few��G�e�����W�Tw���*Ŏ��XZ� �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� �]�!��NQ��[2�0p>�b��˝wf��yD� �few��G�e�����W�Tw���*Ŏ��XZ� �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||
| TCP | 8443 · HTTPS | https | Sonde PostgreSQL postgres probe · via HTTPS:8443 · (sonde / probe) | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
JA3 d6d0c0913b9a5547
Émulateur
HTTPS
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Service
HTTPS
Payload
� ����]L ��c�_��7��(g�,���[v��;D �P)� �E4��Q�۟kP��Y�t�bpBW� �+�/�,�0̨̩� �� � m # �
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0369
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL startup
STUN binding
Minecraft varint handshake
SOCKS5 greeting
SIP TLS ClientHello
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� ����]L ��c�_��7��(g�,���[v��;D �P)� �E4��Q�۟kP��Y�t�bpBW� �+�/�,�0̨̩� �� � m # �
Requête brute (extrait)
� ����]L ��c�_��7��(g�,���[v��;D �P)� �E4��Q�۟kP��Y�t�bpBW� �+�/�,�0̨̩� �� � m # � 2 + |
|||||||
| TCP | 8888 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8888 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8888
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
HTTP alt 8888 probe
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8888 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/luci/;stok=/locale | Élevée | Moyen · 50 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/luci/;stok=/locale
Émulateur
HTTP
WAF
13
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/luci/;stok=/locale
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/luci/;stok=/locale
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « rce-0 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 50
Confiance : Confiance 100 % — 2 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Waf Score
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /cgi-bin/luci
Ligne de requête
User-Agent
—
Règles WAF
rce-0
nosqli-3
Payload (extrait)
GET /cgi-bin/luci/;stok=/locale HTTP/1.1 Host: 62.3.50.33:8080 Connection: close |
|||||||