MagnoHost-pentest
اختبار اختراق على موفر الاستضافة MagnoHost والبنية التحتية MeteorCloud. النتائج: MariaDB مكشوفة على 6 خوادم (CVSS 9.8)، صلاحيات كاملة عبر بيانات الدخول الافتراضية لـ OmniDialer، ثغرة CVE-2024-27102 (9.9) في Wings، Grafana مكشوف، وإمكانية تزوير DMARC. تم استخدام curl_cffi + Python فقط. بدون أي ماسحات آلية.





معلومات الهدف
| الحقل | التفاصيل |
|---|
| النطاق | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| جدار الحماية | Cloudflare (جزئي) |
| التقنيات | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| قاعدة البيانات | MariaDB 10.11.x (خوادم متعددة) |
| الخوادم المحددة | 15+ |
| تاريخ الاختبار | 3–4 مايو، 2026 |
| المختبر | wyllow |
| المصرح به من قبل | Gabriel C. — مدير العمليات، MagnoHost |
النطاق
- تقييم خارجي كامل من الصندوق الأسود
- تعداد النطاقات الفرعية ورسم خريطة البنية التحتية
- تجاوز جدار حماية Cloudflare عبر بصمة TLS
- فحص المنافذ وسحب لافتات الخدمات
- اختبار نقاط نهاية API بالـ fuzzing
- اختبار بيانات الدخول الافتراضية
- تحديد الثغرات (CVE) في الخدمات المكشوفة
- تحليل أمان الكوكيز والعناوين
- OSINT (DNS, DMARC, SPF, URLScan, IPInfo)
المنهجية والأدوات
بدون أي ماسحات آلية. اختراق يدوي خالص. Termux على Android.
ملخص النتائج
حرجة
F01 — MariaDB مكشوفة على الإنترنت (المنفذ 3306)
الوصف: MariaDB كان يمكن الوصول إليه مباشرةً من الإنترنت على المنفذ 3306 عبر 6 خوادم دون أي قيود من جدار الحماية، مما يسمح بمحاولات اتصال غير مصادق عليها مباشرةً ضد محرك قاعدة البيانات.
إثبات المفهوم:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1
Magnohost-Vulnerabilities-pentest
تم حذف التفاصيل عمداً لحماية البنية التحتية