Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/wyllowsec/magnohost-vulnerabilities-pentest
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراقأمن السحابة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

اختبار اختراق على مزود استضافة MagnoHost والبنية التحتية لـ MeteorCloud مع تعيين أكثر من 15 خادمًا. النتائج: MariaDB مكشوفة على 6 خوادم، بيانات اعتماد OmniDialer الافتراضية → وصول كامل (103k سجل CDR)، Wings CVE-2024-27102 (CVSS 9.9)، Grafana 13.0.1 مكشوفة، انتحال DMARC. فقط curl_cffi + Python. بدون أي أدوات مسح آلية.

تحليل DNS
أمن قواعد البيانات
GitHubwyllowsec/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

عرض المستودع
17منذ 4 أشهرلم تتم المراجعة بعد
مشاركة

MagnoHost-pentest

اختبار اختراق على موفر الاستضافة MagnoHost والبنية التحتية MeteorCloud. النتائج: MariaDB مكشوفة على 6 خوادم (CVSS 9.8)، صلاحيات كاملة عبر بيانات الدخول الافتراضية لـ OmniDialer، ثغرة CVE-2024-27102 (9.9) في Wings، Grafana مكشوف، وإمكانية تزوير DMARC. تم استخدام curl_cffi + Python فقط. بدون أي ماسحات آلية.

Pentest

Tool

Script

CVSS

Date


معلومات الهدف

الحقلالتفاصيل
النطاقmagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
جدار الحمايةCloudflare (جزئي)
التقنياتnginx, Laravel, Next.js, Pterodactyl, Grafana
قاعدة البياناتMariaDB 10.11.x (خوادم متعددة)
الخوادم المحددة15+
تاريخ الاختبار3–4 مايو، 2026
المختبرwyllow
المصرح به من قبلGabriel C. — مدير العمليات، MagnoHost

النطاق

  • تقييم خارجي كامل من الصندوق الأسود
  • تعداد النطاقات الفرعية ورسم خريطة البنية التحتية
  • تجاوز جدار حماية Cloudflare عبر بصمة TLS
  • فحص المنافذ وسحب لافتات الخدمات
  • اختبار نقاط نهاية API بالـ fuzzing
  • اختبار بيانات الدخول الافتراضية
  • تحديد الثغرات (CVE) في الخدمات المكشوفة
  • تحليل أمان الكوكيز والعناوين
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

المنهجية والأدوات

بدون أي ماسحات آلية. اختراق يدوي خالص. Termux على Android.


ملخص النتائج


حرجة

F01 — MariaDB مكشوفة على الإنترنت (المنفذ 3306)

الوصف: MariaDB كان يمكن الوصول إليه مباشرةً من الإنترنت على المنفذ 3306 عبر 6 خوادم دون أي قيود من جدار الحماية، مما يسمح بمحاولات اتصال غير مصادق عليها مباشرةً ضد محرك قاعدة البيانات.

إثبات المفهوم:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1

Magnohost-Vulnerabilities-pentest

تم حذف التفاصيل عمداً لحماية البنية التحتية

تنزيل الأداة
المرحلةالتقنيةالأداة
الاستطلاعاستقصاء DNS، تعداد النطاقات الفرعية، شفافية الشهاداتcurl_cffi، Google DNS API
تجاوز جدار الحمايةانتحال بصمة TLS (chrome120)curl_cffi
التعدادفحص المنافذ، سحب اللافتات، fuzzing المساراتsocket، Python 3
الاستغلالبيانات الدخول الافتراضية، إساءة استخدام API، كشف المعلوماتcurl_cffi، نصوص مخصصة
تحليل الثغراتبصمة الإصدارات، البحث في NVDNVD API
إعداد التقاريرتوثيق يدويMarkdown
الخطورةالعددنطاق CVSS
حرجة39.8 – 9.9
عالية57.5 – 9.1
متوسطة74.0 – 7.4
إجمالي صحيح15—
الحقلالقيمة
درجة CVSS9.8
المتجهAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
الخوادم72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: ضبط وصول غير ملائم