# Fail2Ban Web Exploits Filter # Author & Copyright: Mitchell Krog - mitchellkrog@gmail.com # REPO: https://github.com/mitchellkrogza/Fail2Ban.WebExploits # V0.1.27 # Last Updated: Tue May 8 11:08:42 SAST 2018 [Definition] failregex = ^ -.*(GET|POST|HEAD).*(/\.git/config) ^ -.*(GET|POST).*/administrator/index\.php.*500 ^ -.*(GET|POST|HEAD).*(/:8880/) ^ -.*(GET|POST|HEAD).*(/1\.sql) ^ -.*(GET|POST|HEAD).*(/addons/theme/stv1/_static/image/favicon\.ico) ^ -.*(GET|POST|HEAD).*(/addons/theme/stv1/_static/ts2/layout\.css) ^ -.*(GET|POST|HEAD).*(/addons/theme/stv2/_static/ts2/layout\.css) ^ -.*(GET|POST|HEAD).*(/Admin/Common/HelpLinks\.xml) ^ -.*(GET|POST|HEAD).*(/admin-console) ^ -.*(GET|POST|HEAD).*(/admin/inc/xml\.xslt) ^ -.*(GET|POST|HEAD).*(/administrator/components/com_xcloner-backupandrestore/index2\.php) # ^ -.*(GET|POST|HEAD).*(/administrator/index\.php) ^ -.*(GET|POST|HEAD).*(/administrator/manifests/files/joomla\.xml) ^ -.*(GET|POST|HEAD).*(/admin/mysql2/index\.php) ^ -.*(GET|POST|HEAD).*(/admin/mysql/index\.php) ^ -.*(GET|POST|HEAD).*(/admin/phpMyAdmin/index\.php) ^ -.*(GET|POST|HEAD).*(/admin/pma/index\.php) ^ -.*(GET|POST|HEAD).*(/admin/PMA/index\.php) ^ -.*(GET|POST|HEAD).*(/admin/SouthidcEditor/ButtonImage/standard/componentmenu\.gif) ^ -.*(GET|POST|HEAD).*(/admin/SouthidcEditor/Dialog/dialog\.js) ^ -.*(GET|POST|HEAD).*(/admin/SouthidcEditor/ewebeditor\.asp) ^ -.*(GET|POST|HEAD).*(/API/DW/Dwplugin/SystemLabel/SiteConfig\.htm) ^ -.*(GET|POST|HEAD).*(/API/DW/Dwplugin/TemplateManage/login_site\.htm) ^ -.*(GET|POST|HEAD).*(/API/DW/Dwplugin/TemplateManage/manage_site\.htm) ^ -.*(GET|POST|HEAD).*(/API/DW/Dwplugin/TemplateManage/save_template\.htm) ^ -.*(GET|POST|HEAD).*(/API/DW/Dwplugin/ThirdPartyTags/SiteFactory\.xml) ^ -.*(GET|POST|HEAD).*(/api/jsonws/invoke) ^ -.*(GET|POST|HEAD).*(/app/home/skins/default/style\.css) ^ -.*(GET|POST|HEAD).*(/app/js/source/wcmlib/WCMConstants\.js) ^ -.*(GET|POST|HEAD).*(/apple-app-site-association) ^ -.*(GET|POST|HEAD).*(/app/Tpl/fanwe_1/js/) ^ -.*(GET|POST|HEAD).*(/app/etc/local\.xml) ^ -.*(GET|POST|HEAD).*(/Autodiscover/Autodiscover\.xml) ^ -.*(GET|POST|HEAD).*(/_asterisk/) ^ -.*(GET|POST|HEAD).*(/backup\.sql) ^ -.*(GET|POST|HEAD).*(/bencandy\.php) ^ -.*(GET|POST|HEAD).*(/blog/administrator/index\.php) ^ -.*(GET|POST|HEAD).*(/boaform/admin/formLogin) ^ -.*(GET|POST|HEAD).*(/cardamom\.html) ^ -.*(GET|POST|HEAD).*(/cgi-bin/php) ^ -.*(GET|POST|HEAD).*(/cgi-bin/php5) ^ -.*(GET|POST|HEAD).*(/cgi/common\.cgi) ^ -.*(GET|POST|HEAD).*(/CGI/Execute) ^ -.*(GET|POST|HEAD).*(/check\.proxyradar\.com/azenv\.php) ^ -.*(GET|POST|HEAD).*(/ckeditor/ckfinder/ckfinder\.html) ^ -.*(GET|POST|HEAD).*(/ckeditor/ckfinder/install\.txt) ^ -.*(GET|POST|HEAD).*(/ckfinder/ckfinder\.html) ^ -.*(GET|POST|HEAD).*(/ckfinder/install\.txt) ^ -.*(GET|POST|HEAD).*(/ckupload\.php) ^ -.*(GET|POST|HEAD).*(/claroline/phpMyAdmin/index\.php) ^ -.*(GET|POST|HEAD).*(/clases\.gone\.php) ^ -.*(GET|POST|HEAD).*(/cms/administrator) ^ -.*(GET|POST|HEAD).*(/command\.php) ^ -.*(GET|POST|HEAD).*(/components/com_adsmanager/js/fullnoconflict\.js) ^ -.*(GET|POST|HEAD).*(/components/com_b2jcontact/css/b2jcontact\.css) ^ -.*(GET|POST|HEAD).*(/components/com_b2jcontact/router\.php) ^ -.*(GET|POST|HEAD).*(/components/com_foxcontact/js/jtext\.js) ^ -.*(GET|POST|HEAD).*(/components/com_sexycontactform/assets/js/index\.html) ^ -.*(GET|POST|HEAD).*(/console/) ^ -.*(GET|POST|HEAD).*(/console/auth/reg_newuser\.jsp) ^ -.*(GET|POST|HEAD).*(/console/include/not_login\.htm) ^ -.*(GET|POST|HEAD).*(/console/js/CTRSRequestParam\.js) ^ -.*(GET|POST|HEAD).*(/console/js/CWCMDialogHead\.js) ^ -.*(GET|POST|HEAD).*(/customer/account/login/referer/) ^ -.*(GET|POST|HEAD).*(/currentsetting\.htm) ^ -.*(GET|POST|HEAD).*(/CuteSoft_Client/CuteEditor/Help/default\.htm) ^ -.*(GET|POST|HEAD).*(/CuteSoft_Client/CuteEditor/ImageEditor/listfiles\.aspx) ^ -.*(GET|POST|HEAD).*(/CuteSoft_Client/CuteEditor/Images/log\.gif) ^ -.*(GET|POST|HEAD).*(/data/admin/ver\.txt) ^ -.*(GET|POST|HEAD).*(/database\.sql) ^ -.*(GET|POST|HEAD).*(/data\.sql) ^ -.*(GET|POST|HEAD).*(/datacenter/downloadApp/showDownload\.do) ^ -.*(GET|POST|HEAD).*(/db/) ^ -.*(GET|POST|HEAD).*(/dbadmin/) ^ -.*(GET|POST|HEAD).*(/dbadmin/index\.php) ^ -.*(GET|POST|HEAD).*(/db_backup\.sql) ^ -.*(GET|POST|HEAD).*(/dbdump\.sql) ^ -.*(GET|POST|HEAD).*(/db\.sql) ^ -.*(GET|POST|HEAD).*(/db/index\.php) ^ -.*(GET|POST|HEAD).*(/dump\.sql) ^ -.*(GET|POST|HEAD).*(/deptWebsiteAction\.do) ^ -.*(GET|POST|HEAD).*(/eams/static/scripts/grade/course/input\.js) ^ -.*(GET|POST|HEAD).*(/editor/js/fckeditorcode_ie\.js) ^ -.*(GET|POST|HEAD).*(\.env\.dev\.local) ^ -.*(GET|POST|HEAD).*(/\.env\.development\.local) ^ -.*(GET|POST|HEAD).*(/\.env\.prod\.local) ^ -.*(GET|POST|HEAD).*(/\.env\.production\.local) ^ -.*(GET|POST|HEAD).*(/examples/file-manager\.html) ^ -.*(GET|POST|HEAD).*(/getcfg\.php) ^ -.*(GET|POST|HEAD).*(/get_password\.php) ^ -.*(GET|POST|HEAD).*(/\.git/info) ^ -.*(GET|POST|HEAD).*(/\.git/HEAD) ^ -.*(GET|POST|HEAD).*(/Hello\.World) ^ -.*(GET|POST|HEAD).*(/hndUnblock\.cgi) ^ -.*(GET|POST|HEAD).*(/images/login9/login_33\.jpg) ^ -.*(GET|POST|HEAD).*(/include/dialog/config\.php) ^ -.*(GET|POST|HEAD).*(/include/install_ocx\.aspx) ^ -.*(GET|POST|HEAD).*(/index\.action) ^ -.*(GET|POST|HEAD).*(/ip_js\.php) ^ -.*(GET|POST|HEAD).*(/issmall/) ^ -.*(GET|POST|HEAD).*(/jenkins/script) ^ -.*(GET|POST|HEAD).*(/jenkins/login) ^ -.*(GET|POST|HEAD).*(/jm-ajax/upload_file/) ^ -.*(GET|POST|HEAD).*(/jmx-console) ^ -.*(GET|POST|HEAD).*(/js/tools\.js) ^ -.*(GET|POST|HEAD).*(/letrokart.sql) ^ -.*(GET|POST|HEAD).*(/libraries/sfn\.php) ^ -.*(GET|POST|HEAD).*(/localhost\.sql) ^ -.*(GET|POST|HEAD).*(login\.destroy\.session) ^ -.*(GET|POST|HEAD).*(/login/Jeecms\.do) ^ -.*(GET|POST|HEAD).*(/logo_img\.php) ^ -.*(GET|POST|HEAD).*(/maintlogin\.jsp) ^ -.*(GET|POST|HEAD).*(/manager/html) ^ -.*(GET|POST|HEAD).*(/manager/status) ^ -.*(GET|POST|HEAD).*(/magmi/conf/magmi\.ini) ^ -.*(GET|POST|HEAD).*(/master/login\.aspx) ^ -.*(GET|POST|HEAD).*(/media/com_hikashop/js/hikashop\.js) ^ -.*(GET|POST|HEAD).*(/modules/attributewizardpro/config\.xml) ^ -.*(GET|POST|HEAD).*(/modules/columnadverts/config\.xml) ^ -.*(GET|POST|HEAD).*(/modules/fieldvmegamenu/config\.xml) ^ -.*(GET|POST|HEAD).*(/modules/homepageadvertise2/config\.xml) ^ -.*(GET|POST|HEAD).*(/modules/homepageadvertise/config\.xml) ^ -.*(GET|POST|HEAD).*(/modules/mod_simplefileuploadv1\.3/elements/udd\.php) ^ -.*(GET|POST|HEAD).*(/modules/pk_flexmenu/config\.xml) ^ -.*(GET|POST|HEAD).*(/modules/pk_vertflexmenu/config\.xml) ^ -.*(GET|POST|HEAD).*(/modules/wdoptionpanel/config\.xml) ^ -.*(GET|POST|HEAD).*(/msd) ^ -.*(GET|POST|HEAD).*(/msd1\.24\.4) ^ -.*(GET|POST|HEAD).*(/msd1\.24stable) ^ -.*(GET|POST|HEAD).*(mstshash=NCRACK_USER) ^ -.*(GET|POST|HEAD).*(/muieblackcat) ^ -.*(GET|POST|HEAD).*(/myadmin2/index\.php) ^ -.*(GET|POST|HEAD).*(/myadmin/index\.php) ^ -.*(GET|POST|HEAD).*(/myadmin/scripts/setup\.php) ^ -.*(GET|POST|HEAD).*(/MyAdmin/scripts/setup\.php) ^ -.*(GET|POST|HEAD).*(/mysql-admin/index\.php) ^ -.*(GET|POST|HEAD).*(/mysqladmin/index\.php) ^ -.*(GET|POST|HEAD).*(/mysqldumper) ^ -.*(GET|POST|HEAD).*(/mySqlDumper) ^ -.*(GET|POST|HEAD).*(/MySQLDumper) ^ -.*(GET|POST|HEAD).*(/mysqldump\.sql) ^ -.*(GET|POST|HEAD).*(/mysql\.sql) ^ -.*(GET|POST|HEAD).*(/phpadmin/index\.php) ^ -.*(GET|POST|HEAD).*(/phpma/index\.php) ^ -.*(GET|POST|HEAD).*(/phpMyadmin_bak/index\.php) ^ -.*(GET|POST|HEAD).*(/phpMyAdmin/index\.php) ^ -.*(GET|POST|HEAD).*(/phpMyAdmin/phpMyAdmin/index\.php) ^ -.*(GET|POST|HEAD).*(/phpMyAdmin/scripts/setup\.php) ^ -.*(GET|POST|HEAD).*(/plugins/anchor/anchor\.js) ^ -.*(GET|POST|HEAD).*(/plugins/filemanager/filemanager/js) ^ -.*(GET|POST|HEAD).*(/plus/download\.php) ^ -.*(GET|POST|HEAD).*(/plus/heightsearch\.php) ^ -.*(GET|POST|HEAD).*(/plus/rssmap\.html) ^ -.*(GET|POST|HEAD).*(/plus/sitemap\.html) ^ -.*(GET|POST|HEAD).*(/pma/) ^ -.*(GET|POST|HEAD).*(/PMA/) ^ -.*(GET|POST|HEAD).*(/PMA2/index\.php) ^ -.*(GET|POST|HEAD).*(/pma/index\.php) ^ -.*(GET|POST|HEAD).*(/PMA/index\.php) ^ -.*(GET|POST|HEAD).*(/pmamy2/index\.php) ^ -.*(GET|POST|HEAD).*(/pmamy/index\.php) ^ -.*(GET|POST|HEAD).*(/pma-old/index\.php) ^ -.*(GET|POST|HEAD).*(/pma/scripts/setup\.php) ^ -.*(GET|POST|HEAD).*(/pmd/index\.php) ^ -.*(GET|POST|HEAD).*(/privacy\.txt) ^ -.*(GET|POST|HEAD).*(/resources/style/images/login/btn\.png) ^ -.*(GET|POST|HEAD).*(/Scripts/jquery/maticsoft\.jquery\.min\.js) ^ -.*(GET|POST|HEAD).*(/script/valid_formdata\.js) ^ -.*(GET|POST|HEAD).*(/siteserver/login\.aspx) ^ -.*(GET|POST|HEAD).*(/siteserver/upgrade/default\.aspx) ^ -.*(GET|POST|HEAD).*(/site\.sql) ^ -.*(GET|POST|HEAD).*(/sql\.sql) ^ -.*(GET|POST|HEAD).*(soap:Envelope) ^ -.*(GET|POST|HEAD).*(/solr/admin/info/system) ^ -.*(GET|POST|HEAD).*(/stalker_portal/c) ^ -.*(GET|POST|HEAD).*(/stalker_portal/server/adm/tv-channels/iptv-list-json) ^ -.*(GET|POST|HEAD).*(/stalker_portal/server/adm/users/users-list-json) ^ -.*(GET|POST|HEAD).*(/stssys\.htm) ^ -.*(GET|POST|HEAD).*(/sys\.cache\.php) ^ -.*(GET|POST|HEAD).*(/system/assets/jquery/jquery-2\.x\.min\.js) ^ -.*(GET|POST|HEAD).*(/system_api\.php) ^ -.*(GET|POST|HEAD).*(/template/1/bluewise/_files/jspxcms\.css) ^ -.*(GET|POST|HEAD).*(/templates/jsn_glass_pro/ext/hikashop/jsn_ext_hikashop\.css) ^ -.*(GET|POST|HEAD).*(/test_404_page/) ^ -.*(GET|POST|HEAD).*(/test_for_404/) ^ -.*(GET|POST|HEAD).*(/temp\.sql) ^ -.*(GET|POST|HEAD).*(/translate\.sql) ^ -.*(GET|POST|HEAD).*(Test Wuz Here) ^ -.*(GET|POST|HEAD).*(/tmUnblock\.cgi) ^ -.*(GET|POST|HEAD).*(/tools/phpMyAdmin/index\.ph) ^ -.*(GET|POST|HEAD).*(/uc_server/control/admin/db\.php) ^ -.*(GET|POST|HEAD).*(/upload/bank-icons/) ^ -.*(GET|POST|HEAD).*(/UserCenter/css/admin/bgimg/admin_all_bg\.png) ^ -.*(GET|POST|HEAD).*(/\.user\.ini) ^ -.*(GET|POST|HEAD).*(\.bitcoin) ^ -.*(GET|POST|HEAD).*(wallet\.dat) ^ -.*(GET|POST|HEAD).*(bitcoin\.dat) ^ -.*(GET|POST|HEAD).*(/magento2/admin) ^ -.*(GET|POST|HEAD).*(/user/register?element_parents=account) ^ -.*(GET|POST|HEAD).*(/user/themes/antimatter/js/antimatter\.js) ^ -.*(GET|POST|HEAD).*(/user/themes/antimatter/js/modernizr\.custom\.71422\.js) ^ -.*(GET|POST|HEAD).*(/user/themes/antimatter/js/slidebars\.min\.js) ^ -.*(GET|POST|HEAD).*(/users\.sql) ^ -.*(GET|POST|HEAD).*(/vendor/phpunit/phpunit) ^ -.*(GET|POST|HEAD).*(/w00tw00t) ^ -.*(GET|POST|HEAD).*(/webbuilder/script/locale/wb-lang-zh_CN\.js) ^ -.*(GET|POST|HEAD).*(/web-console) ^ -.*(GET|POST|HEAD).*(/webdav) ^ -.*(GET|POST|HEAD).*(/web/phpMyAdmin/index\.php) ^ -.*(GET|POST|HEAD).*(/whir_system/login\.aspx) ^ -.*(GET|POST|HEAD).*(/whir_system/module/security/login\.aspx) ^ -.*(GET|POST|HEAD).*(/wls-wsat/CoordinatorPortType) ^ -.*(GET|POST|HEAD).*(/wpbase/url\.php) ^ -.*(GET|POST|HEAD).*(/wp-content/plugins/) ^ -.*(GET|POST|HEAD).*(/wp-content/uploads/dump\.sql) ^ -.*(GET|POST|HEAD).*(/wp-includes/wlwmanifest\.xml) ^ -.*(GET|POST|HEAD).*(/wp-login\.php) ^ -.*(GET|POST|HEAD).*(/www/phpMyAdmin/index\.php) ^ -.*(GET|POST|HEAD).*(\x00Cookie:) ^ -.*(GET|POST|HEAD).*(\x22cache_name_function) ^ -.*(GET|POST|HEAD).*(\x22JDatabaseDriverMysqli) ^ -.*(GET|POST|HEAD).*(\x22JSimplepieFactory) ^ -.*(GET|POST|HEAD).*(\x22sanitize) ^ -.*(GET|POST|HEAD).*(\x22SimplePie) ^ -.*(GET|POST|HEAD).*(\x5C0disconnectHandlers) ^ -.*(GET|POST|HEAD).*(\.\./wp-config.php) ignoreregex =