Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Magnohost-Vulnerabilities-pentest — MagnoHost होस्टिंग प्रदाता और MeteorCloud इंफ्रास्ट्रक्चर पर पेंटेस्ट, 15+ सर्वर मैप किए गए। निष्कर्ष: 6 सर्वरों पर MariaDB उजागर, OmniDialer डिफ़ॉल्ट क्रेडेंशियल → पूर्ण पहुंच (103k CDR रिकॉर्ड), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 उजागर, DMARC स्पूफिंग। केवल curl_cffi + Python। शून्य स्वचालित स्कैनर। | Kitploit
उपकरण/GitHubGitHub/wyllowsec/magnohost-vulnerabilities-pentest
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

DNS विश्लेषण
डेटाबेस सुरक्षा
GitHubwyllowsec/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

रिपॉजिटरी देखें
174 महीने पहलेअभी तक समीक्षित नहीं

MagnoHost होस्टिंग प्रदाता और MeteorCloud इंफ्रास्ट्रक्चर पर पेंटेस्ट, 15+ सर्वर मैप किए गए। निष्कर्ष: 6 सर्वरों पर MariaDB उजागर, OmniDialer डिफ़ॉल्ट क्रेडेंशियल → पूर्ण पहुंच (103k CDR रिकॉर्ड), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 उजागर, DMARC स्पूफिंग। केवल curl_cffi + Python। शून्य स्वचालित स्कैनर।

साझा करें

MagnoHost-पेंटेस्ट

मैग्नोहोस्ट होस्टिंग प्रदाता और मेटियोरक्लाउड बुनियादी ढांचे पर पेंटेस्ट। निष्कर्ष: 6 सर्वरों पर MariaDB उजागर (CVSS 9.8), OmniDialer डिफ़ॉल्ट क्रेडेंशियल्स पूर्ण पहुंच, Wings CVE-2024-27102 (9.9), Grafana उजागर, DMARC स्पूफिंग। केवल curl_cffi + Python. कोई स्वचालित स्कैनर नहीं।

Pentest

Tool

Script

CVSS

Date


लक्ष्य जानकारी

क्षेत्रविवरण
डोमेनmagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (आंशिक)
स्टैकnginx, Laravel, Next.js, Pterodactyl, Grafana
डेटाबेसMariaDB 10.11.x (एकाधिक सर्वर)
मैप किए गए सर्वर15+
परीक्षण तिथि3–4 मई, 2026
पेंटेस्टरwyllow
द्वारा अधिकृतGabriel C. — COO, MagnoHost

दायरा

  • पूर्ण बाहरी ब्लैक बॉक्स मूल्यांकन
  • उपडोमेन गणना और बुनियादी ढांचा मैपिंग
  • TLS फिंगरप्रिंट के माध्यम से Cloudflare WAF बाईपास
  • पोर्ट स्कैनिंग और बैनर ग्रैबिंग
  • API एंडपॉइंट फज़िंग
  • डिफ़ॉल्ट क्रेडेंशियल परीक्षण
  • उजागर सेवाओं पर CVE पहचान
  • कुकी और हेडर सुरक्षा विश्लेषण
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

कार्यप्रणाली और उपकरण

शून्य स्वचालित स्कैनर. पूर्णतः मैन्युअल हैकिंग. Android पर Termux.


निष्कर्ष सारांश


गंभीर

F01 — MariaDB इंटरनेट पर उजागर (पोर्ट 3306)

विवरण: MariaDB 6 सर्वरों पर पोर्ट 3306 पर इंटरनेट से सीधे पहुंच योग्य था, जिसमें कोई फ़ायरवॉल प्रतिबंध नहीं था, जिससे डेटाबेस इंजन के खिलाफ सीधे अप्रमाणित कनेक्शन प्रयासों की अनुमति मिलती थी।

प्रमाण की अवधारणा:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1

MagnoHost-भेद्यता-पेंटेस्ट

बुनियादी ढांचे की सुरक्षा के लिए विवरण जानबूझकर सीमित किए गए हैं।

टूल डाउनलोड करें
चरणतकनीकउपकरण
टोहीDNS टोही, उपडोमेन गणना, प्रमाणपत्र पारदर्शिताcurl_cffi, Google DNS API
WAF बाईपासTLS फिंगरप्रिंट प्रतिरूपण (chrome120)curl_cffi
गणनापोर्ट स्कैन, बैनर ग्रैब, पथ फज़िंगsocket, Python 3
शोषणडिफ़ॉल्ट क्रेडेंशियल्स, API दुरुपयोग, जानकारी प्रकटीकरणcurl_cffi, कस्टम स्क्रिप्ट्स
CVE विश्लेषणसंस्करण फिंगरप्रिंटिंग, NVD लुकअपNVD API
रिपोर्टिंगमैन्युअल दस्तावेज़ीकरणMarkdown
गंभीरतागणनाCVSS श्रेणी
गंभीर39.8 – 9.9
उच्च57.5 – 9.1
मध्यम74.0 – 7.4
कुल मान्य15—
क्षेत्रमान
CVSS स्कोर9.8
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
सर्वर72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: अनुचित पहुंच नियंत्रण