
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Danger strong hits: 3 | Caminhos de alto risco: shells, RCE, exploits | +75 | |
| Danger medium hits: 2 | Risco médio: painéis admin, arquivos de configuração | +20 | |
| POST requests present | Anomalia comportamental detectada automaticamente | +8 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 221.120.239.153 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 85 | Unknown | Low | Service on port 85 |
| 161 | Unknown | Low | Service on port 161 |
| 801 | Unknown | Low | Service on port 801 |
| 2000 | Unknown | Low | Service on port 2000 |
| CVE ID | Link |
|---|---|
| CVE-2013-0942 | NVD → |
| CVE-2024-38477 | NVD → |
| CVE-2022-23943 | NVD → |
| CVE-2019-17567 | NVD → |
| CVE-2011-1176 | NVD → |
| CVE-2024-47252 | NVD → |
| CVE-2019-10092 | NVD → |
| CVE-2022-29404 | NVD → |
| CVE-2019-10081 | NVD → |
| CVE-2018-1333 | NVD → |
| CVE-2018-1283 | NVD → |
| CVE-2024-38472 | NVD → |
| CVE-2024-39573 | NVD → |
| CVE-2019-0211 | NVD → |
| CVE-2023-25690 | NVD → |
| CVE-2017-15715 | NVD → |
| CVE-2022-22719 | NVD → |
| CVE-2019-9517 | NVD → |
| CVE-2012-4360 | NVD → |
| CVE-2022-31813 | NVD → |
| CVE-2020-13938 | NVD → |
| CVE-2009-0796 | NVD → |
| CVE-2021-32792 | NVD → |
| CVE-2018-1302 | NVD → |
| CVE-2025-53020 | NVD → |
🔴 Este host possui 90 CVEs conhecidos associados aos seus serviços expostos. Este volume sugere software severamente desatualizado. Revise cada CVE no banco de dados NVD.
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
221.120.239.153 has been assigned a threat score of 103/100 (Critical). Isso o coloca na categoria de ameaça crítica. O bloqueio imediato é fortemente recomendado em todos os perímetros de rede.
Nossa infraestrutura de monitoramento identificou 221.120.239.153, geolocalizado em Mandi Bahauddin, Pakistan, operando na rede de PTCL ITI Islamabad 16, como fonte de atividade de rede suspeita. Nossos sensores capturaram 1 requisições maliciosas deste endereço em um período de 1 dias, refletindo uma cadência de ataque sustentada de ~1 requisições por dia. Este é um endereço IP residencial, sugerindo um dispositivo doméstico comprometido como roteador, aparelho inteligente ou estação de trabalho infectada participando de uma botnet. Pakistan atualmente responde por 121 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 103/100 coloca este endereço no nível mais alto de severidade.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.
Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.