Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Magnohost-Vulnerabilities-pentest — MagnoHost और MeteorCloud इंफ्रास्ट्रक्चर का मैनुअल ब्लैक-बॉक्स पेनेट्रेशन टेस्ट, जिसमें उजागर MariaDB, डिफ़ॉल्ट क्रेडेंशियल्स, CVE-2024-27102, और DMARC स्पूफिंग निष्कर्षों का दस्तावेज़ीकरण किया गया है। | Kitploit
उपकरण/GitHubGitHub/0ord/magnohost-vulnerabilities-pentest
OSINT (खुला स्रोत खुफिया)टोहीपासवर्ड हमलेपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
नेटवर्क सुरक्षा
पेनिट्रेशन टेस्टिंग
GitHub0ord/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

MagnoHost और MeteorCloud इंफ्रास्ट्रक्चर का मैनुअल ब्लैक-बॉक्स पेनेट्रेशन टेस्ट, जिसमें उजागर MariaDB, डिफ़ॉल्ट क्रेडेंशियल्स, CVE-2024-27102, और DMARC स्पूफिंग निष्कर्षों का दस्तावेज़ीकरण किया गया है।

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

MagnoHost-pentest

MagnoHost होस्टिंग प्रदाता और MeteorCloud इंफ्रास्ट्रक्चर पर पेंटेस्ट। निष्कर्ष: 6 सर्वरों पर MariaDB एक्सपोज़्ड (CVSS 9.8), OmniDialer डिफ़ॉल्ट क्रेडेंशियल्स से पूर्ण एक्सेस, Wings CVE-2024-27102 (9.9), Grafana एक्सपोज़्ड, DMARC स्पूफ़िंग। केवल curl_cffi + Python। शून्य स्वचालित स्कैनर।

Pentest

Tool

Script

CVSS

Date


लक्ष्य जानकारी

FieldDetail
Domainmagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (आंशिक)
Stacknginx, Laravel, Next.js, Pterodactyl, Grafana
DatabaseMariaDB 10.11.x (कई सर्वर)
Servers mapped15+
Test DateMay 3–4, 2026
Pentesterwyllow
Authorized byGabriel C. — COO, MagnoHost

स्कोप

  • पूर्ण बाहरी ब्लैक बॉक्स मूल्यांकन
  • सबडोमेन एन्यूमरेशन और इंफ्रास्ट्रक्चर मैपिंग
  • TLS फिंगरप्रिंट के माध्यम से Cloudflare WAF बायपास
  • पोर्ट स्कैनिंग और बैनर ग्रैबिंग
  • API एंडपॉइंट फ़ज़िंग
  • डिफ़ॉल्ट क्रेडेंशियल परीक्षण
  • एक्सपोज़्ड सेवाओं पर CVE पहचान
  • कुकी और हेडर सुरक्षा विश्लेषण
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

कार्यप्रणाली और उपकरण

शून्य स्वचालित स्कैनर। शुद्ध मैनुअल हैकिंग। Android पर Termux।


निष्कर्ष सारांश


गंभीर

F01 — इंटरनेट पर MariaDB एक्सपोज़्ड (पोर्ट 3306)

विवरण: MariaDB पोर्ट 3306 पर 6 सर्वरों में बिना किसी फ़ायरवॉल प्रतिबंध के सीधे इंटरनेट से पहुँच योग्य था, जिससे डेटाबेस इंजन के विरुद्ध सीधे अनऑथेंटिकेटेड कनेक्शन प्रयासों की अनुमति मिलती थी।

प्रूफ ऑफ कॉन्सेप्ट:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

Details intentionally limited to protect the infrastructure
टूल डाउनलोड करें
PhaseTechniqueTool
ReconnaissanceDNS recon, subdomain enum, cert transparencycurl_cffi, Google DNS API
WAF BypassTLS fingerprint impersonation (chrome120)curl_cffi
EnumerationPort scan, banner grab, path fuzzingsocket, Python 3
ExploitationDefault creds, API abuse, info disclosurecurl_cffi, custom scripts
CVE AnalysisVersion fingerprinting, NVD lookupNVD API
ReportingManual documentationMarkdown
SeverityCountCVSS Range
Critical39.8 – 9.9
High57.5 – 9.1
Medium74.0 – 7.4
Total Valid15—
FieldValue
CVSS Score9.8
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Servers72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: Improper Access Control