MagnoHost-pentest
Pentest en el proveedor de hosting MagnoHost y la infraestructura de MeteorCloud. Hallazgos: MariaDB expuesto en 6 servidores (CVSS 9.8), credenciales por defecto de OmniDialer con acceso total, Wings CVE-2024-27102 (9.9), Grafana expuesto, suplantación DMARC. Solo curl_cffi + Python. Cero escáneres automatizados.





| Campo | Detalle |
|---|
| Dominio | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| WAF | Cloudflare (parcial) |
| Stack | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| Base de datos | MariaDB 10.11.x (múltiples servidores) |
| Servidores mapeados | 15+ |
| Fecha de prueba | 3–4 de mayo de 2026 |
| Pentester | wyllow |
| Autorizado por | Gabriel C. — COO, MagnoHost |
Alcance
- Evaluación externa de caja negra completa
- Enumeración de subdominios y mapeo de infraestructura
- Bypass de WAF de Cloudflare mediante huella TLS
- Escaneo de puertos y captura de banners
- Fuzzing de endpoints de API
- Prueba de credenciales por defecto
- Identificación de CVE en servicios expuestos
- Análisis de seguridad de cookies y cabeceras
- OSINT (DNS, DMARC, SPF, URLScan, IPInfo)
Metodología y herramientas
Cero escáneres automatizados. Hacking puramente manual. Termux en Android.
Resumen de hallazgos
Crítico
F01 — MariaDB Expuesto en Internet (Puerto 3306)
Descripción: MariaDB era directamente accesible desde internet en el puerto 3306 a través de 6 servidores sin restricción de firewall, permitiendo intentos de conexión no autenticados directamente contra el motor de base de datos.
Prueba de Concepto:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1
# Magnohost-Vulnerabilities-pentest
Detalles intencionalmente limitados para proteger la infraestructura