Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Magnohost-Vulnerabilities-pentest — Pentest gegen den Hosting-Anbieter MagnoHost & die MeteorCloud-Infrastruktur mit 15+ kartierten Servern. Befunde: MariaDB auf 6 Servern frei zugänglich, OmniDialer-Standard-Zugangsdaten → voller Zugriff (103k CDR-Datensätze), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 exponiert, DMARC-Spoofing. Nur curl_cffi + Python. Null automatisierte Scanner. | Kitploit
Tools/GitHubGitHub/wyllowsec/magnohost-vulnerabilities-pentest
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWAF-UmgehungWebsicherheitPenetrationstestsCloud-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

DNS-Analyse
Datenbanksicherheit
GitHubwyllowsec/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

Repository anzeigen
17vor 4 MonatenNoch nicht geprüft

Pentest gegen den Hosting-Anbieter MagnoHost & die MeteorCloud-Infrastruktur mit 15+ kartierten Servern. Befunde: MariaDB auf 6 Servern frei zugänglich, OmniDialer-Standard-Zugangsdaten → voller Zugriff (103k CDR-Datensätze), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 exponiert, DMARC-Spoofing. Nur curl_cffi + Python. Null automatisierte Scanner.

Teilen

MagnoHost-pentest

Pentest am Hosting-Anbieter MagnoHost und der MeteorCloud-Infrastruktur. Ergebnisse: MariaDB auf 6 Servern freigelegt (CVSS 9.8), OmniDialer-Standardzugangsdaten mit vollem Zugriff, Wings CVE-2024-27102 (9.9), Grafana freigelegt, DMARC-Spoofing. Nur curl_cffi + Python. Keine automatisierten Scanner.

Pentest

Tool

Script

CVSS

Date


Zielinformationen

FeldDetail
Domänemagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (teilweise)
Stacknginx, Laravel, Next.js, Pterodactyl, Grafana
DatenbankMariaDB 10.11.x (mehrere Server)
Kartierte Server15+
Testdatum3.–4. Mai 2026
Pentesterwyllow
Autorisiert vonGabriel C. — COO, MagnoHost

Umfang

  • Vollständige externe Black-Box-Bewertung
  • Subdomain-Enumeration & Infrastruktur-Mapping
  • Cloudflare-WAF-Bypass per TLS-Fingerabdruck
  • Port-Scanning & Banner-Grabbing
  • API-Endpunkt-Fuzzing
  • Testen von Standard-Zugangsdaten
  • CVE-Identifikation auf freigelegten Diensten
  • Cookie- & Header-Sicherheitsanalyse
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

Methodik & Werkzeuge

Keine automatisierten Scanner. Reines manuelles Hacken. Termux auf Android.


Zusammenfassung der Ergebnisse


Kritisch

F01 — MariaDB im Internet freigelegt (Port 3306)

Beschreibung: MariaDB war über das Internet direkt auf Port 3306 auf 6 Servern ohne Firewall-Einschränkung erreichbar, was nicht authentifizierte Verbindungsversuche direkt gegen die Datenbank-Engine ermöglichte.

Proof of Concept:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest
Details intentionally limited to protect the infrastructure
Tool herunterladen
PhaseTechnikWerkzeug
ReconnaissanceDNS-Recon, Subdomain-Enum, Zertifikatstransparenzcurl_cffi, Google DNS API
WAF-BypassTLS-Fingerabdruck-Imitation (chrome120)curl_cffi
EnumerationPort-Scan, Banner-Grab, Pfad-Fuzzingsocket, Python 3
ExploitationStandard-Zugangsdaten, API-Missbrauch, Informationsoffenlegungcurl_cffi, eigene Skripte
CVE-AnalyseVersions-Fingerprinting, NVD-SucheNVD-API
BerichterstattungManuelle DokumentationMarkdown
SchweregradAnzahlCVSS-Bereich
Kritisch39.8 – 9.9
Hoch57.5 – 9.1
Mittel74.0 – 7.4
Gesamt gültig15—
FeldWert
CVSS-Score9.8
VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Server72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: Unsachgemäße Zugriffskontrolle