MagnoHost-pentest
Pentest am Hosting-Anbieter MagnoHost und der MeteorCloud-Infrastruktur. Ergebnisse: MariaDB auf 6 Servern freigelegt (CVSS 9.8), OmniDialer-Standardzugangsdaten mit vollem Zugriff, Wings CVE-2024-27102 (9.9), Grafana freigelegt, DMARC-Spoofing. Nur curl_cffi + Python. Keine automatisierten Scanner.





| Feld | Detail |
|---|
| Domäne | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| WAF | Cloudflare (teilweise) |
| Stack | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| Datenbank | MariaDB 10.11.x (mehrere Server) |
| Kartierte Server | 15+ |
| Testdatum | 3.–4. Mai 2026 |
| Pentester | wyllow |
| Autorisiert von | Gabriel C. — COO, MagnoHost |
Umfang
- Vollständige externe Black-Box-Bewertung
- Subdomain-Enumeration & Infrastruktur-Mapping
- Cloudflare-WAF-Bypass per TLS-Fingerabdruck
- Port-Scanning & Banner-Grabbing
- API-Endpunkt-Fuzzing
- Testen von Standard-Zugangsdaten
- CVE-Identifikation auf freigelegten Diensten
- Cookie- & Header-Sicherheitsanalyse
- OSINT (DNS, DMARC, SPF, URLScan, IPInfo)
Methodik & Werkzeuge
Keine automatisierten Scanner. Reines manuelles Hacken. Termux auf Android.
Zusammenfassung der Ergebnisse
Kritisch
F01 — MariaDB im Internet freigelegt (Port 3306)
Beschreibung: MariaDB war über das Internet direkt auf Port 3306 auf 6 Servern ohne Firewall-Einschränkung erreichbar, was nicht authentifizierte Verbindungsversuche direkt gegen die Datenbank-Engine ermöglichte.
Proof of Concept:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest
Details intentionally limited to protect the infrastructure