Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Magnohost-Vulnerabilities-pentest — Test di penetrazione su MagnoHost, provider di hosting, e infrastruttura MeteorCloud con 15+ server mappati. Risultati: MariaDB esposto su 6 server, credenziali predefinite OmniDialer → accesso completo (103k record CDR), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 esposto, spoofing DMARC. Solo curl_cffi + Python. Zero scanner automatizzati. | Kitploit
Strumenti/GitHubGitHub/wyllowsec/magnohost-vulnerabilities-pentest
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniBypass WAFSicurezza WebPenetration TestingSicurezza Cloud

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Analisi DNS
Sicurezza dei Database
GitHubwyllowsec/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

Vedi Repository
174 mesi faNon ancora revisionato

Test di penetrazione su MagnoHost, provider di hosting, e infrastruttura MeteorCloud con 15+ server mappati. Risultati: MariaDB esposto su 6 server, credenziali predefinite OmniDialer → accesso completo (103k record CDR), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 esposto, spoofing DMARC. Solo curl_cffi + Python. Zero scanner automatizzati.

Condividi

MagnoHost-pentest

Pentest sul provider di hosting MagnoHost e infrastruttura MeteorCloud. Risultati: MariaDB esposto su 6 server (CVSS 9.8), credenziali di default OmniDialer con accesso completo, Wings CVE-2024-27102 (9.9), Grafana esposto, spoofing DMARC. Solo curl_cffi + Python. Zero scanner automatizzati.

Pentest

Tool

Script

CVSS

Date


informazioni sul target

CampoDettaglio
Dominiomagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (parziale)
Stacknginx, Laravel, Next.js, Pterodactyl, Grafana
DatabaseMariaDB 10.11.x (più server)
Server mappati15+
Data test3–4 maggio 2026
Pentesterwyllow
Autorizzato daGabriel C. — COO, MagnoHost

ambito

  • Valutazione esterna completa black box
  • Enumerazione dei sottodomini e mappatura dell'infrastruttura
  • Bypass del WAF Cloudflare tramite impronta TLS
  • Scansione delle porte e banner grabbing
  • Fuzzing degli endpoint API
  • Test delle credenziali di default
  • Identificazione CVE sui servizi esposti
  • Analisi della sicurezza di cookie e header
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

metodologia e strumenti

Zero scanner automatizzati. Puro hacking manuale. Termux su Android.


riepilogo dei risultati


critici

F01 — MariaDB esposto su Internet (Porta 3306)

Descrizione: MariaDB era direttamente raggiungibile da Internet sulla porta 3306 su 6 server senza restrizioni firewall, consentendo tentativi di connessione non autenticati direttamente contro il motore del database.

Prova di concetto:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

Dettagli volutamente limitati per proteggere l'infrastruttura

Scarica lo strumento
FaseTecnicaStrumento
RicognizioneRicognizione DNS, enumerazione sottodomini, trasparenza certificaticurl_cffi, Google DNS API
Bypass WAFImpersonazione dell'impronta TLS (chrome120)curl_cffi
EnumerazioneScansione porte, banner grab, fuzzing dei percorsisocket, Python 3
SfruttamentoCredenziali di default, abuso API, divulgazione di informazionicurl_cffi, script personalizzati
Analisi CVEFingerprinting delle versioni, consultazione NVDNVD API
ReportisticaDocumentazione manualeMarkdown
SeveritàConteggioIntervallo CVSS
Critico39.8 – 9.9
Alto57.5 – 9.1
Medio74.0 – 7.4
Totale Validi15—
CampoValore
Punteggio CVSS9.8
VettoreAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Server72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: Controllo degli accessi improprio