๐ฉ๐ช
pscriptos
2026-08-14 11:28:26
(1 day ago)
{"ClientAddr":"14.96.134.82:51840","ClientHost":"14.96.134.82","ClientPort":"51840","ClientUsername" ...
show more
{"ClientAddr":"14.96.134.82:51840","ClientHost":"14.96.134.82","ClientPort":"51840","ClientUsername":"-","DownstreamContentSize":418,"DownstreamStatus":403,"Duration":164191807,"OriginContentSize":418,"OriginDuration":160981957,"OriginStatus":403,"Overhead":3209850,"RequestAddr":"www.cleveradmin.de","RequestContentSize":708,"RequestCount":3775768,"RequestHost":"www.cleveradmin.de","RequestMethod":"POST","RequestPath":"/xmlrpc.php","RequestPort":"-","RequestProtocol":"HTTP/1.1","RequestScheme":"https","RetryAttempts":0,"RouterName":"cleveradmin-www-websecure@file","ServiceAddr":"172.16.80.10:80","ServiceName":"cleveradmin-www@file","ServiceURL":"http://172.16.80.10:80","StartLocal":"2026-08-14T13:28:05.234631831+02:00","StartUTC":"2026-08-14T11:28:05.234631831Z","TLSCipher":"TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256","TLSVersion":"1.2","entryPointName":"websecure","level":"info","msg":"","time":"2026-08-14T13:28:05+02:00"}
{"ClientAddr":"14.96.134.82:51840","ClientHost":"14.96.134.82","Clie
...
show less
Brute-Force
Web App Attack
๐ฉ๐ช
konseptit
2026-08-12 09:28:39
(3 days ago)
(wordpress) Failed wordpress login from 14.96.134.82 (IN/India/mail.tataidc.com)
Brute-Force
๐ฆ๐บ
screwlooseit.com.au
2026-08-12 07:44:59
(3 days ago)
Blocked by CSF 13 firewall - Rule: XMLRPC
IN/India/mail.tataidc.com
Web App Attack
๐ฎ๐ฉ
Burayot
2026-08-12 07:04:16
(3 days ago)
LF_MODSEC: (mod_security) mod_security (id:1000001) triggered by 14.96.134.82 (IN/India/mail.tataidc ...
show more
LF_MODSEC: (mod_security) mod_security (id:1000001) triggered by 14.96.134.82 (IN/India/mail.tataidc.com): 1 in the last 3600 secs
show less
Web App Attack
๐ซ๐ท
dynamix
2026-08-11 07:22:17
(4 days ago)
WordPress XMLRPC Brute Force Attack
Brute-Force
Web App Attack
๐ฉ๐ช
hchristo
2026-08-10 13:00:33
(5 days ago)
[Mon Aug 10 14:59:50.786615 2026] [access_compat:error] [pid 887:tid 945] [client 14.96.134.82:63207 ...
show more
[Mon Aug 10 14:59:50.786615 2026] [access_compat:error] [pid 887:tid 945] [client 14.96.134.82:63207] AH01797: client denied by server configuration: /var/www/kd1006/apps/claprocker/xmlrpc.php
[Mon Aug 10 15:00:00.488130 2026] [access_compat:error] [pid 887:tid 951] [client 14.96.134.82:63825] AH01797: client denied by server configuration: /var/www/kd1006/apps/claprocker/xmlrpc.php
[Mon Aug 10 15:00:11.142854 2026] [access_compat:error] [pid 887:tid 959] [client 14.96.134.82:64450] AH01797: client denied by server configuration: /var/www/kd1006/apps/claprocker/xmlrpc.php
[Mon Aug 10 15:00:21.735273 2026] [access_compat:error] [pid 887:tid 986] [client 14.96.134.82:65076] AH01797: client denied by server configuration: /var/www/kd1006/apps/claprocker/xmlrpc.php
[Mon Aug 10 15:00:32.310119 2026] [access_compat:error] [pid 887:tid 969] [client 14.96.134.82:49318] AH01797: client denied by server configuration: /var/www/kd1006/apps/claprocker/xmlrpc.php
...
show less
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-08-10 09:10:59
(5 days ago)
(mod_security) mod_security (id:240335) triggered by 14.96.134.82 (mail.tataidc.com): 1 in the last ...
show more
(mod_security) mod_security (id:240335) triggered by 14.96.134.82 (mail.tataidc.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 10 05:10:53.682669 2026] [security2:error] [pid 4368:tid 4368] [client 14.96.134.82:60979] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 14.96.134.82 (+1 hits since last alert)|midcityrotary.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "midcityrotary.org"] [uri "/xmlrpc.php"] [unique_id "anmVnZX0uX2NaAcQGaax_AAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
Site.eu
2026-08-10 06:24:51
(5 days ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐บ๐ธ
integrantservices.com
2026-08-10 06:24:35
(5 days ago)
(wordpress) Failed wordpress login from 14.96.134.82 (IN/India/mail.tataidc.com)
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-08-10 05:57:18
(5 days ago)
(mod_security) mod_security (id:240335) triggered by 14.96.134.82 (mail.tataidc.com): 1 in the last ...
show more
(mod_security) mod_security (id:240335) triggered by 14.96.134.82 (mail.tataidc.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 10 01:57:12.368123 2026] [security2:error] [pid 1867356:tid 1867356] [client 14.96.134.82:62915] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5965"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 14.96.134.82 (+1 hits since last alert)|cmcnow.net|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "cmcnow.net"] [uri "/xmlrpc.php"] [unique_id "anloOKrHeFnDcyT9EqvWGQAAAFo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-08-06 01:24:27
(1 week ago)
Attack detected: 14.96.134.82 [2026-08-06]
Categories: 18
--- xmlrpc abuse (150 hits) ---
14.96.134. ...
show more
Attack detected: 14.96.134.82 [2026-08-06]
Categories: 18
--- xmlrpc abuse (150 hits) ---
14.96.134.82 - - [09/Jun/2026:05:24:27 +0000] "POST /xmlrpc.php HTTP/1.1" 403 3050 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.1)"
14.96.134.82 - - [09/Jun/2026:05:24:38 +0000] "POST /xmlrpc.php HTTP/1.1" 403 3051 "-" "Jetpack/12.5; WordPress/6.3; http://site63959035.com"
14.96.134.82 - - [09/Jun/2026:05:24:48 +0000] "POST /xmlrpc.php HTTP/1.1" 403 3051 "-" "Jetpack by WordPress.com"
14.96.134.82 - - [09/Jun/2026:05:24:59 +0000] "POST /xmlrpc.php HTTP/1.1" 403 3050 "-" "Jetpack by WordPress.com (Jetpack 12.5; WordPress 6.1)"
14.96.134.82 - - [09/Jun/2026:05:25:10 +0000] "POST /xmlrpc.php HTTP/1.1" 403 3050 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.1)"
show less
Brute-Force
๐ณ๐ฑ
Site.eu
2026-08-05 07:07:40
(1 week ago)
Repeated wp-login/xmlrpc attempts
Brute-Force
SSH
๐ฆ๐บ
screwlooseit.com.au
2026-08-04 12:57:56
(1 week ago)
Blocked by CSF 13 firewall - Rule: XMLRPC
IN/India/mail.tataidc.com
Web App Attack
๐ซ๐ท
dynamix
2026-08-04 11:09:31
(1 week ago)
WordPress XMLRPC Brute Force Attack
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-04 08:36:24
(1 week ago)
(mod_security) mod_security (id:240335) triggered by 14.96.134.82 (mail.tataidc.com): 1 in the last ...
show more
(mod_security) mod_security (id:240335) triggered by 14.96.134.82 (mail.tataidc.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 04 04:36:15.488176 2026] [security2:error] [pid 1032221:tid 1032230] [client 14.96.134.82:54064] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 14.96.134.82 (+1 hits since last alert)|eliteproductions.tv|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "eliteproductions.tv"] [uri "/xmlrpc.php"] [unique_id "anGkf22IDOuniwU87JYUgwAAAQY"]
show less
Brute-Force
Bad Web Bot
Web App Attack