
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| UA bot: python | User-Agent de bot/rastreador conocido detectado | +40 | |
| Danger strong hits: 1 | Rutas de alto riesgo: shells, RCE, exploits | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 45.58.126.226 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 111 | Unknown | Low | Service on port 111 |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 5555 | Unknown | Low | Service on port 5555 |
| 8000 | Unknown | Low | Service on port 8000 |
| 8765 | Unknown | Low | Service on port 8765 |
| CVE ID | Link |
|---|---|
| CVE-2025-13837 | NVD → |
| CVE-2025-13836 | NVD → |
| CVE-2021-32052 | NVD → |
| CVE-2009-2940 | NVD → |
| CVE-2025-12084 | NVD → |
| CVE-2009-3720 | NVD → |
| CVE-2025-12781 | NVD → |
| CVE-2020-29396 | NVD → |
🔴 Este host tiene 8 CVE conocidos asociados con sus servicios expuestos. Múltiples vulnerabilidades sugieren brechas en la gestión de parches. Revise cada CVE en la base de datos NVD.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
45.58.126.226 has been assigned a threat score of 65/100 (High). Esta puntuación indica una alta severidad de amenaza. La IP ha mostrado patrones claros de comportamiento malicioso que requieren medidas defensivas inmediatas.
The following attack categories were identified:
45.58.126.226 está registrada en Miami, United States, operando en la red de ReliableSite.Net LLC. Esta IP apareció por primera vez en nuestros feeds de amenazas tras activar múltiples firmas de detección conductual. Nuestros sensores capturaron 1 solicitudes maliciosas de esta dirección en un período de 1 días, reflejando una cadencia de ataque sostenida de ~1 solicitudes por día. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. Se detectaron anomalías sospechosas de User-Agent incluyendo cadenas UA vacías, falsificadas o en rotación rápida. Nuestros registros muestran 107 IPs maliciosas originadas desde United States, posicionándolo como un contribuyente significativa a la actividad de amenazas global. La puntuación de 65/100 justifica monitoreo activo y limitación de velocidad.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.