Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Magnohost-Vulnerabilities-pentest — MagnoHostおよびMeteorCloudインフラストラクチャの手動ブラックボックスペネトレーションテスト。露出したMariaDB、デフォルト認証情報、CVE-2024-27102、およびDMARCスプーフィングの発見を記録。 | Kitploit
ツール/GitHubGitHub/0ord/magnohost-vulnerabilities-pentest
OSINT (オープンソースインテリジェンス)偵察パスワード攻撃ポートスキャン脆弱性分析エクスプロイト情報収集WAFバイパスウェブセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ネットワークセキュリティ
ペネトレーションテスト
GitHub0ord/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

MagnoHostおよびMeteorCloudインフラストラクチャの手動ブラックボックスペネトレーションテスト。露出したMariaDB、デフォルト認証情報、CVE-2024-27102、およびDMARCスプーフィングの発見を記録。

リポジトリを見る
114ヶ月前未レビュー

MagnoHost-pentest

MagnoHost ホスティングプロバイダー & MeteorCloud インフラストラクチャに対するペネトレーションテスト。発見事項: 6台のサーバーで MariaDB が公開 (CVSS 9.8)、OmniDialer のデフォルト認証情報による完全アクセス、Wings CVE-2024-27102 (9.9)、Grafana の公開、DMARC スプーフィング。curl_cffi + Python のみ。自動スキャナーはゼロ。

Pentest

Tool

Script

CVSS

Date


ターゲット情報

フィールド詳細
ドメインmagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (部分的)
スタックnginx, Laravel, Next.js, Pterodactyl, Grafana
データベースMariaDB 10.11.x (複数サーバー)
マッピング済みサーバー15+
テスト日2026年5月3日〜4日
ペネトレーションテスターwyllow
承認者Gabriel C. — COO, MagnoHost

スコープ

  • 完全な外部ブラックボックス評価
  • サブドメイン列挙 & インフラストラクチャマッピング
  • TLS フィンガープリントによる Cloudflare WAF バイパス
  • ポートスキャン & バナーグラビング
  • API エンドポイントファジング
  • デフォルト認証情報テスト
  • 公開サービスにおける CVE の特定
  • Cookie & ヘッダーセキュリティ分析
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

手法 & ツール

自動スキャナーはゼロ。純粋な手動ハッキング。Android 上の Termux。


発見事項の概要


Critical

F01 — MariaDB がインターネットに公開 (ポート 3306)

説明: MariaDB は 6 台のサーバーにわたり、ファイアウォール制限なしでポート 3306 からインターネット経由で直接到達可能であり、データベースエンジンに対して未認証の接続試行が直接可能でした。

概念実証:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

インフラストラクチャを保護するため、詳細は意図的に限定しています
ツールをダウンロード
フェーズ手法ツール
偵察DNS 偵察、サブドメイン列挙、証明書透過性curl_cffi, Google DNS API
WAF バイパスTLS フィンガープリント偽装 (chrome120)curl_cffi
列挙ポートスキャン、バナーグラブ、パスファジングsocket, Python 3
エクスプロイトデフォルト認証情報、API 悪用、情報漏洩curl_cffi, カスタムスクリプト
CVE 分析バージョンフィンガープリンティング、NVD 検索NVD API
レポーティング手動ドキュメント作成Markdown
深刻度件数CVSS 範囲
Critical39.8 – 9.9
High57.5 – 9.1
Medium74.0 – 7.4
有効合計15—
フィールド値
CVSS スコア9.8
ベクターAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
サーバー72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: 不適切なアクセス制御