Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Magnohost-Vulnerabilities-pentest — Manueller Black-Box-Penetrationstest der MagnoHost- und MeteorCloud-Infrastruktur, der offengelegte MariaDB, Standardanmeldedaten, CVE-2024-27102 und DMARC-Spoofing-Funde dokumentiert. | Kitploit
Tools/GitHubGitHub/0ord/magnohost-vulnerabilities-pentest
OSINT (Open-Source-Intelligence)AufklärungPasswortangriffePort-ScanningSchwachstellenanalyseExploitationInformationsbeschaffungWAF-UmgehungWebsicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Netzwerksicherheit
Penetrationstests
GitHub0ord/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

Manueller Black-Box-Penetrationstest der MagnoHost- und MeteorCloud-Infrastruktur, der offengelegte MariaDB, Standardanmeldedaten, CVE-2024-27102 und DMARC-Spoofing-Funde dokumentiert.

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

MagnoHost-pentest

Pentest beim Hosting-Anbieter MagnoHost & der MeteorCloud-Infrastruktur. Erkenntnisse: MariaDB auf 6 Servern exponiert (CVSS 9.8), OmniDialer Standard-Zugangsdaten Vollzugriff, Wings CVE-2024-27102 (9.9), Grafana exponiert, DMARC-Spoofing. Nur curl_cffi + Python. Keine automatisierten Scanner.

Pentest

Tool

Script

CVSS

Date


Zielinformationen

FeldDetail
Domainmagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (teilweise)
Stacknginx, Laravel, Next.js, Pterodactyl, Grafana
DatenbankMariaDB 10.11.x (mehrere Server)
Server kartiert15+
Testdatum3.–4. Mai 2026
Pentesterwyllow
Autorisiert vonGabriel C. — COO, MagnoHost

Umfang

  • Vollständige externe Black-Box-Bewertung
  • Subdomain-Enumeration & Infrastruktur-Kartierung
  • Cloudflare-WAF-Bypass via TLS-Fingerprint
  • Port-Scanning & Banner-Grabbing
  • API-Endpunkt-Fuzzing
  • Testen von Standard-Zugangsdaten
  • CVE-Identifikation auf exponierten Diensten
  • Cookie- & Header-Sicherheitsanalyse
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

Methodik & Tools

Keine automatisierten Scanner. Reines manuelles Hacking. Termux auf Android.


Zusammenfassung der Erkenntnisse


Kritisch

F01 — MariaDB im Internet exponiert (Port 3306)

Beschreibung: MariaDB war direkt aus dem Internet auf Port 3306 über 6 Server hinweg ohne Firewall-Einschränkung erreichbar, was unauthentifizierte Verbindungsversuche direkt gegen die Datenbank-Engine ermöglichte.

Proof of Concept:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

Details absichtlich begrenzt, um die Infrastruktur zu schützen
Tool herunterladen
PhaseTechnikTool
AufklärungDNS-Aufklärung, Subdomain-Enumeration, Zertifikatstransparenzcurl_cffi, Google DNS API
WAF-BypassTLS-Fingerprint-Impersonation (chrome120)curl_cffi
EnumerationPort-Scan, Banner-Grab, Pfad-Fuzzingsocket, Python 3
AusnutzungStandard-Zugangsdaten, API-Missbrauch, Informationsoffenlegungcurl_cffi, benutzerdefinierte Skripte
CVE-AnalyseVersions-Fingerprinting, NVD-LookupNVD API
BerichterstattungManuelle DokumentationMarkdown
SchweregradAnzahlCVSS-Bereich
Kritisch39.8 – 9.9
Hoch57.5 – 9.1
Mittel74.0 – 7.4
Gesamt gültig15—
FeldWert
CVSS-Score9.8
VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Server72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: Unsachgemäße Zugriffskontrolle