MagnoHost-pentest
MagnoHost 호스팅 제공업체 및 MeteorCloud 인프라에 대한 침투 테스트. 발견 사항: 6개 서버에 노출된 MariaDB (CVSS 9.8), OmniDialer 기본 자격 증명으로 전체 접근, Wings CVE-2024-27102 (9.9), Grafana 노출, DMARC 스푸핑. curl_cffi + Python만 사용. 자동화 스캐너 제로.





대상 정보
| Field | Detail |
|---|
| Domain | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| WAF | Cloudflare (부분적) |
| Stack | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| Database | MariaDB 10.11.x (다중 서버) |
| Servers mapped | 15+ |
| Test Date | 2026년 5월 3–4일 |
| Pentester | wyllow |
| Authorized by | Gabriel C. — MagnoHost COO |
범위
- 전체 외부 블랙박스 평가
- 서브도메인 열거 및 인프라 매핑
- TLS 핑거프린트를 통한 Cloudflare WAF 우회
- 포트 스캐닝 및 배너 그래빙
- API 엔드포인트 퍼징
- 기본 자격 증명 테스트
- 노출된 서비스의 CVE 식별
- 쿠키 및 헤더 보안 분석
- OSINT (DNS, DMARC, SPF, URLScan, IPInfo)
방법론 및 도구
자동화 스캐너 제로. 순수 수동 해킹. Android의 Termux.
발견 사항 요약
심각
F01 — 인터넷에 노출된 MariaDB (포트 3306)
설명: MariaDB가 6개 서버에 걸쳐 포트 3306에서 방화벽 제한 없이 인터넷에서 직접 접근 가능했으며, 데이터베이스 엔진에 대해 인증되지 않은 연결 시도가 직접 허용되었습니다.
개념 증명:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest
인프라 보호를 위해 세부 사항은 의도적으로 제한됨