MagnoHost-pentest
Pentest sul provider di hosting MagnoHost e infrastruttura MeteorCloud. Risultati: MariaDB esposto su 6 server (CVSS 9.8), credenziali di default OmniDialer con accesso completo, Wings CVE-2024-27102 (9.9), Grafana esposto, spoofing DMARC. Solo curl_cffi + Python. Zero scanner automatizzati.





| Campo | Dettaglio |
|---|
| Dominio | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| WAF | Cloudflare (parziale) |
| Stack | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| Database | MariaDB 10.11.x (più server) |
| Server mappati | 15+ |
| Data test | 3–4 maggio 2026 |
| Pentester | wyllow |
| Autorizzato da | Gabriel C. — COO, MagnoHost |
ambito
- Valutazione esterna completa black box
- Enumerazione dei sottodomini e mappatura dell'infrastruttura
- Bypass del WAF Cloudflare tramite impronta TLS
- Scansione delle porte e banner grabbing
- Fuzzing degli endpoint API
- Test delle credenziali di default
- Identificazione CVE sui servizi esposti
- Analisi della sicurezza di cookie e header
- OSINT (DNS, DMARC, SPF, URLScan, IPInfo)
metodologia e strumenti
Zero scanner automatizzati. Puro hacking manuale. Termux su Android.
riepilogo dei risultati
critici
F01 — MariaDB esposto su Internet (Porta 3306)
Descrizione: MariaDB era direttamente raggiungibile da Internet sulla porta 3306 su 6 server senza restrizioni firewall, consentendo tentativi di connessione non autenticati direttamente contro il motore del database.
Prova di concetto:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest
Dettagli volutamente limitati per proteggere l'infrastruttura