
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger strong hits: 7 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger medium hits: 9 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Burst: 9 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 45.92.1.25.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 5432 | PostgreSQL | High | PostgreSQL database — direct database access risk |
| 8000 | Unknown | Low | Service on port 8000 |
| 31337 | Unknown | Low | Service on port 31337 |
⚠️ Se detectaron 1 puerto de alto riesgo en 45.92.1.25. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.
| CVE ID | Link |
|---|---|
| CVE-2009-3720 | NVD → |
| CVE-2025-12781 | NVD → |
| CVE-2021-32052 | NVD → |
| CVE-2025-12084 | NVD → |
| CVE-2025-13837 | NVD → |
| CVE-2020-29396 | NVD → |
| CVE-2009-2940 | NVD → |
| CVE-2025-13836 | NVD → |
| CVE-2025-6075 | NVD → |
🔴 Este host tiene 9 CVE conocidos asociados con sus servicios expuestos. Múltiples vulnerabilidades sugieren brechas en la gestión de parches. Revise cada CVE en la base de datos NVD.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
45.92.1.25 has been assigned a threat score of 195/100 (Critical). Esto representa un nivel de riesgo crítico. Nuestros sistemas de detección han identificado múltiples indicadores de alta confianza de intención maliciosa.
The following attack categories were identified:
El análisis de inteligencia de amenazas vinculó 45.92.1.25 con actividad maliciosa originada en Lelystad, Netherlands, operando en la red de 1337 Services GmbH. La dirección ha estado bajo observación desde su detección inicial. Durante un período de 1 días, esta IP generó 1 solicitudes maliciosas, promediando aproximadamente 1 solicitudes por día. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. Los ataques basados en tasa de esta IP buscan sobrecargar los recursos del servidor mediante inundación de solicitudes de alto volumen. Con una puntuación de 195/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.
Cross-Origin Resource Sharing misconfigurations can expose sensitive APIs to unauthorized origins. Wildcard policies, reflected origins, and null origin allowlisting create vulnerabilities that attackers exploit for data theft and unauthorized actions.