Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Magnohost-Vulnerabilities-pentest — MagnoHost 및 MeteorCloud 인프라에 대한 수동 블랙박스 침투 테스트로, 노출된 MariaDB, 기본 자격 증명, CVE-2024-27102, DMARC 스푸핑 발견 사항을 문서화합니다. | Kitploit
도구/GitHubGitHub/0ord/magnohost-vulnerabilities-pentest
OSINT (Open Source Intelligence)ReconnaissancePassword AttacksPort ScanningVulnerability AnalysisExploitationInformation GatheringWAF BypassWeb Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Network Security
Penetration Testing
GitHub0ord/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

MagnoHost 및 MeteorCloud 인프라에 대한 수동 블랙박스 침투 테스트로, 노출된 MariaDB, 기본 자격 증명, CVE-2024-27102, DMARC 스푸핑 발견 사항을 문서화합니다.

저장소 보기
114개월 전아직 검토되지 않음

MagnoHost-pentest

MagnoHost 호스팅 제공업체 및 MeteorCloud 인프라에 대한 침투 테스트. 발견 사항: 6개 서버에 노출된 MariaDB (CVSS 9.8), OmniDialer 기본 자격 증명으로 전체 접근, Wings CVE-2024-27102 (9.9), Grafana 노출, DMARC 스푸핑. curl_cffi + Python만 사용. 자동화 스캐너 제로.

Pentest

Tool

Script

CVSS

Date


대상 정보

FieldDetail
Domainmagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (부분적)
Stacknginx, Laravel, Next.js, Pterodactyl, Grafana
DatabaseMariaDB 10.11.x (다중 서버)
Servers mapped15+
Test Date2026년 5월 3–4일
Pentesterwyllow
Authorized byGabriel C. — MagnoHost COO

범위

  • 전체 외부 블랙박스 평가
  • 서브도메인 열거 및 인프라 매핑
  • TLS 핑거프린트를 통한 Cloudflare WAF 우회
  • 포트 스캐닝 및 배너 그래빙
  • API 엔드포인트 퍼징
  • 기본 자격 증명 테스트
  • 노출된 서비스의 CVE 식별
  • 쿠키 및 헤더 보안 분석
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

방법론 및 도구

자동화 스캐너 제로. 순수 수동 해킹. Android의 Termux.


발견 사항 요약


심각

F01 — 인터넷에 노출된 MariaDB (포트 3306)

설명: MariaDB가 6개 서버에 걸쳐 포트 3306에서 방화벽 제한 없이 인터넷에서 직접 접근 가능했으며, 데이터베이스 엔진에 대해 인증되지 않은 연결 시도가 직접 허용되었습니다.

개념 증명:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

인프라 보호를 위해 세부 사항은 의도적으로 제한됨
도구 다운로드
PhaseTechniqueTool
정찰DNS 정찰, 서브도메인 열거, 인증서 투명성curl_cffi, Google DNS API
WAF 우회TLS 핑거프린트 임퍼소네이션 (chrome120)curl_cffi
열거포트 스캔, 배너 그래빙, 경로 퍼징socket, Python 3
익스플로잇기본 자격 증명, API 악용, 정보 노출curl_cffi, 사용자 정의 스크립트
CVE 분석버전 핑거프린팅, NVD 조회NVD API
보고수동 문서화Markdown
SeverityCountCVSS Range
Critical39.8 – 9.9
High57.5 – 9.1
Medium74.0 – 7.4
Total Valid15—
FieldValue
CVSS Score9.8
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Servers72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: 부적절한 접근 제어