Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Magnohost-Vulnerabilities-pentest — Prueba de penetración manual de caja negra de la infraestructura de MagnoHost y MeteorCloud, documentando MariaDB expuesto, credenciales predeterminadas, CVE-2024-27102 y hallazgos de suplantación de DMARC. | Kitploit
Herramientas/GitHubGitHub/0ord/magnohost-vulnerabilities-pentest
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAtaques de ContraseñasEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónEvasión de WAFSeguridad Web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Seguridad de Redes
Pruebas de Penetración
GitHub0ord/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

Prueba de penetración manual de caja negra de la infraestructura de MagnoHost y MeteorCloud, documentando MariaDB expuesto, credenciales predeterminadas, CVE-2024-27102 y hallazgos de suplantación de DMARC.

Ver Repositorio
11hace 4 mesesAún no revisado

MagnoHost-pentest

pentest en el proveedor de hosting MagnoHost e infraestructura de MeteorCloud. Hallazgos: MariaDB expuesto en 6 servidores (CVSS 9.8), credenciales por defecto de OmniDialer con acceso total, Wings CVE-2024-27102 (9.9), Grafana expuesto, suplantación de DMARC. Solo curl_cffi + Python. Cero escáneres automatizados.

Pentest

Tool

Script

CVSS

Date


información del objetivo

CampoDetalle
Dominiomagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (parcial)
Stacknginx, Laravel, Next.js, Pterodactyl, Grafana
Base de datosMariaDB 10.11.x (múltiples servidores)
Servidores mapeados15+
Fecha de pruebaMay 3–4, 2026
Pentesterwyllow
Autorizado porGabriel C. — COO, MagnoHost

alcance

  • Evaluación externa completa de caja negra
  • Enumeración de subdominios y mapeo de infraestructura
  • Bypass del WAF de Cloudflare mediante huella TLS
  • Escaneo de puertos y captura de banners
  • Fuzzing de endpoints de API
  • Pruebas de credenciales por defecto
  • Identificación de CVE en servicios expuestos
  • Análisis de seguridad de cookies y cabeceras
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

metodología y herramientas

Cero escáneres automatizados. Hacking manual puro. Termux en Android.


resumen de hallazgos


crítico

F01 — MariaDB expuesto en Internet (Puerto 3306)

Descripción: MariaDB era accesible directamente desde internet en el puerto 3306 en 6 servidores sin restricción de firewall, lo que permitía intentos de conexión no autenticados directamente contra el motor de base de datos.

Prueba de concepto:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

Detalles limitados intencionalmente para proteger la infraestructura
Descargar herramienta
FaseTécnicaHerramienta
ReconocimientoReconocimiento DNS, enumeración de subdominios, transparencia de certificadoscurl_cffi, Google DNS API
Bypass de WAFSuplantación de huella TLS (chrome120)curl_cffi
EnumeraciónEscaneo de puertos, captura de banners, fuzzing de rutassocket, Python 3
ExplotaciónCredenciales por defecto, abuso de API, divulgación de informacióncurl_cffi, scripts personalizados
Análisis de CVEFingerprinting de versiones, consulta a NVDNVD API
ReporteDocumentación manualMarkdown
SeveridadCantidadRango CVSS
Crítica39.8 – 9.9
Alta57.5 – 9.1
Media74.0 – 7.4
Total válidos15—
CampoValor
Puntuación CVSS9.8
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Servidores72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: Control de acceso inadecuado