MagnoHost-pentest
MagnoHost ホスティングプロバイダー & MeteorCloud インフラストラクチャに対するペネトレーションテスト。発見事項: 6台のサーバーで MariaDB が公開 (CVSS 9.8)、OmniDialer のデフォルト認証情報による完全アクセス、Wings CVE-2024-27102 (9.9)、Grafana の公開、DMARC スプーフィング。curl_cffi + Python のみ。自動スキャナーはゼロ。





ターゲット情報
| フィールド | 詳細 |
|---|
| ドメイン | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| WAF | Cloudflare (部分的) |
| スタック | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| データベース | MariaDB 10.11.x (複数サーバー) |
| マッピング済みサーバー | 15+ |
| テスト日 | 2026年5月3日〜4日 |
| ペネトレーションテスター | wyllow |
| 承認者 | Gabriel C. — COO, MagnoHost |
スコープ
- 完全な外部ブラックボックス評価
- サブドメイン列挙 & インフラストラクチャマッピング
- TLS フィンガープリントによる Cloudflare WAF バイパス
- ポートスキャン & バナーグラビング
- API エンドポイントファジング
- デフォルト認証情報テスト
- 公開サービスにおける CVE の特定
- Cookie & ヘッダーセキュリティ分析
- OSINT (DNS, DMARC, SPF, URLScan, IPInfo)
手法 & ツール
自動スキャナーはゼロ。純粋な手動ハッキング。Android 上の Termux。
発見事項の概要
Critical
F01 — MariaDB がインターネットに公開 (ポート 3306)
説明: MariaDB は 6 台のサーバーにわたり、ファイアウォール制限なしでポート 3306 からインターネット経由で直接到達可能であり、データベースエンジンに対して未認証の接続試行が直接可能でした。
概念実証:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest
インフラストラクチャを保護するため、詳細は意図的に限定しています