Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Magnohost-Vulnerabilities-pentest — اختبار اختراق يدوي بأسلوب الصندوق الأسود لبنية MagnoHost وMeteorCloud التحتية، يوثّق MariaDB المكشوف، وبيانات الاعتماد الافتراضية، وCVE-2024-27102، ونتائج انتحال DMARC. | Kitploit
أدوات/GitHubGitHub/0ord/magnohost-vulnerabilities-pentest
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعهجمات كلمات المرورمسح المنافذتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتتجاوز WAFأمن الويب

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
أمن الشبكات
اختبار الاختراق
GitHub0ord/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

اختبار اختراق يدوي بأسلوب الصندوق الأسود لبنية MagnoHost وMeteorCloud التحتية، يوثّق MariaDB المكشوف، وبيانات الاعتماد الافتراضية، وCVE-2024-27102، ونتائج انتحال DMARC.

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

MagnoHost-pentest

اختبار اختراق على مزود الاستضافة MagnoHost وبنية MeteorCloud التحتية. النتائج: MariaDB مكشوفة على 6 خوادم (CVSS 9.8)، بيانات اعتماد افتراضية لـ OmniDialer مع وصول كامل، Wings CVE-2024-27102 (9.9)، Grafana مكشوفة، انتحال DMARC. فقط curl_cffi + Python. صفر ماسحات آلية.

Pentest

Tool

Script

CVSS

Date


معلومات الهدف

الحقلالتفصيل
النطاقmagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (جزئي)
البنية التقنيةnginx, Laravel, Next.js, Pterodactyl, Grafana
قاعدة البياناتMariaDB 10.11.x (خوادم متعددة)
الخوادم المُحدَّدة15+
تاريخ الاختبار3–4 مايو 2026
مختبر الاختراقwyllow
مُصرَّح منGabriel C. — COO, MagnoHost

النطاق

  • تقييم خارجي كامل للصندوق الأسود
  • تعداد النطاقات الفرعية ورسم خرائط البنية التحتية
  • تجاوز Cloudflare WAF عبر بصمة TLS
  • فحص المنافذ والتقاط البانرات
  • اختبار نقاط نهاية API
  • اختبار بيانات الاعتماد الافتراضية
  • تحديد CVE على الخدمات المكشوفة
  • تحليل أمان ملفات تعريف الارتباط والترويسات
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

المنهجية والأدوات

صفر ماسحات آلية. اختراق يدوي بحت. Termux على Android.


ملخص النتائج


حرجة

F01 — MariaDB مكشوفة على الإنترنت (المنفذ 3306)

الوصف: كانت MariaDB قابلة للوصول مباشرة من الإنترنت على المنفذ 3306 عبر 6 خوادم دون قيود جدار الحماية، مما سمح بمحاولات اتصال غير مُصادَق عليها مباشرة ضد محرك قاعدة البيانات.

إثبات المفهوم:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

التفاصيل محدودة عمداً لحماية البنية التحتية
تنزيل الأداة
المرحلةالتقنيةالأداة
الاستطلاعاستطلاع DNS، تعداد النطاقات الفرعية، شفافية الشهاداتcurl_cffi, Google DNS API
تجاوز WAFانتحال بصمة TLS (chrome120)curl_cffi
التعدادفحص المنافذ، التقاط البانرات، تخمين المساراتsocket, Python 3
الاستغلالبيانات اعتماد افتراضية، إساءة استخدام API، كشف المعلوماتcurl_cffi, سكربتات مخصصة
تحليل CVEبصمة الإصدارات، البحث في NVDNVD API
إعداد التقاريرتوثيق يدويMarkdown
الخطورةالعددنطاق CVSS
حرجة39.8 – 9.9
عالية57.5 – 9.1
متوسطة74.0 – 7.4
إجمالي الصالح15—
الحقلالقيمة
درجة CVSS9.8
المتجهAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
الخوادم72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: التحكم غير السليم في الوصول