|
๐ซ๐ท
dynamix
|
|
WordPress XMLRPC Brute Force Attack
|
Brute-Force
Web App Attack
|
|
|
Anonymous
|
|
Trying to access config files
|
Web App Attack
|
|
|
Anonymous
|
|
Trying to access config files
|
Web App Attack
|
|
|
Anonymous
|
|
140.99.190.33 - - [14/May/2026:20:19:16 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Jetpack by W ...
show more
140.99.190.33 - - [14/May/2026:20:19:16 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Jetpack by WordPress.com"
140.99.190.33 - - [14/May/2026:20:19:14 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Jetpack by WordPress.com"
140.99.190.33 - - [14/May/2026:20:19:24 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.1)"
140.99.190.33 - - [14/May/2026:20:19:24 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.1)"
140.99.190.33 - - [14/May/2026:20:19:34 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "WordPress.com; https://wordpress.com"
...
show less
|
Brute-Force
Web App Attack
|
|
|
Anonymous
|
|
[redacted] 140.99.190.33 - - [09/May/2026:07:08:48 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "M ...
show more
[redacted] 140.99.190.33 - - [09/May/2026:07:08:48 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
[redacted] 140.99.190.33 - - [09/May/2026:07:08:48 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
[redacted] 140.99.190.33 - - [09/May/2026:07:08:55 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
[redacted] 140.99.190.33 - - [09/May/2026:07:08:57 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
[redacted] 140.99.190.33 - - [09/May/2026:07:09:01 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozi
...
show less
|
Hacking
Web App Attack
|
|
|
๐จ๐ฆ
KIsmay
|
|
May 8 23:14:30 www4 WPAudit[1055357]: 140.99.190.33 siscobc.com "Mozilla/5.0 (Windows NT 10.0; Win6 ...
show more
May 8 23:14:30 www4 WPAudit[1055357]: 140.99.190.33 siscobc.com "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36" sisco:Abc123 FAIL
May 8 23:14:51 www4 WPAudit[1055363]: 140.99.190.33 siscobc.com "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36" sisco:aq1sw2de3 FAIL
May 8 23:16:34 www4 WPAudit[1055664]: 140.99.190.33 siscobc.com "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36" sisco:qwerty12 FAIL
May 8 23:16:48 www4 WPAudit[1055693]: 140.99.190.33 siscobc.com "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36" sisco:Samsung1 FAIL
May 8 23:17:31 www4 WPAudit[1055743]: 140.99.190.33 siscobc.com "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36" sisco:ZZZzzz111 FAIL
...
show less
|
Brute-Force
Web App Attack
|
|
|
๐ซ๐ฎ
bittiguru.fi
|
|
140.99.190.33 - [09/May/2026:04:43:58 +0300] "POST /xmlrpc.php HTTP/1.1" 200 235 "-" "Mozilla/5.0 (W ...
show more
140.99.190.33 - [09/May/2026:04:43:58 +0300] "POST /xmlrpc.php HTTP/1.1" 200 235 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36" "1.86"
140.99.190.33 - [09/May/2026:04:44:06 +0300] "POST /xmlrpc.php HTTP/1.1" 200 235 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36" "1.86"
...
show less
|
Hacking
Brute-Force
Web App Attack
|
|
|
Anonymous
|
|
[redacted] 140.99.190.33 - - [09/May/2026:02:21:23 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "M ...
show more
[redacted] 140.99.190.33 - - [09/May/2026:02:21:23 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
[redacted] 140.99.190.33 - - [09/May/2026:02:21:25 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
[redacted] 140.99.190.33 - - [09/May/2026:02:21:32 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
[redacted] 140.99.190.33 - - [09/May/2026:02:21:33 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
[redacted] 140.99.190.33 - - [09/May/2026:02:21:33 +0200] "POST /xmlrpc.php HTTP/1.1" 200 178 "-" "Mozi
...
show less
|
Hacking
Web App Attack
|
|
|
๐จ๐ญ
backslash
|
|
block ruleset bad bot: wordpress scans 82C095539D4FDAF84E2E2FD6B6FC0664645851A8
|
Bad Web Bot
|
|
|
๐บ๐ธ
TPI-Abuse
|
|
(mod_security) mod_security (id:240335) triggered by 140.99.190.33 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:240335) triggered by 140.99.190.33 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri May 08 18:46:59.062156 2026] [security2:error] [pid 12126:tid 12126] [client 140.99.190.33:51077] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 140.99.190.33 (+1 hits since last alert)|ralphharris.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "ralphharris.org"] [uri "/xmlrpc.php"] [unique_id "af5n47Y4Wj_ZR5ZvO2OhRAAAAAo"]
show less
|
Brute-Force
Bad Web Bot
Web App Attack
|
|
|
๐ฌ๐ง
hcsystems
|
|
Remote file inclusion attempted
|
Hacking
SQL Injection
|
|
|
๐บ๐ธ
oncord
|
|
Form spam
|
Web Spam
|
|