MagnoHost-pentest
Pentest beim Hosting-Anbieter MagnoHost & der MeteorCloud-Infrastruktur. Erkenntnisse: MariaDB auf 6 Servern exponiert (CVSS 9.8), OmniDialer Standard-Zugangsdaten Vollzugriff, Wings CVE-2024-27102 (9.9), Grafana exponiert, DMARC-Spoofing. Nur curl_cffi + Python. Keine automatisierten Scanner.





| Feld | Detail |
|---|
| Domain | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| WAF | Cloudflare (teilweise) |
| Stack | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| Datenbank | MariaDB 10.11.x (mehrere Server) |
| Server kartiert | 15+ |
| Testdatum | 3.–4. Mai 2026 |
| Pentester | wyllow |
| Autorisiert von | Gabriel C. — COO, MagnoHost |
Umfang
- Vollständige externe Black-Box-Bewertung
- Subdomain-Enumeration & Infrastruktur-Kartierung
- Cloudflare-WAF-Bypass via TLS-Fingerprint
- Port-Scanning & Banner-Grabbing
- API-Endpunkt-Fuzzing
- Testen von Standard-Zugangsdaten
- CVE-Identifikation auf exponierten Diensten
- Cookie- & Header-Sicherheitsanalyse
- OSINT (DNS, DMARC, SPF, URLScan, IPInfo)
Keine automatisierten Scanner. Reines manuelles Hacking. Termux auf Android.
Zusammenfassung der Erkenntnisse
Kritisch
F01 — MariaDB im Internet exponiert (Port 3306)
Beschreibung: MariaDB war direkt aus dem Internet auf Port 3306 über 6 Server hinweg ohne Firewall-Einschränkung erreichbar, was unauthentifizierte Verbindungsversuche direkt gegen die Datenbank-Engine ermöglichte.
Proof of Concept:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest
Details absichtlich begrenzt, um die Infrastruktur zu schützen