Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Magnohost-Vulnerabilities-pentest — Teste de penetração black-box manual da infraestrutura MagnoHost e MeteorCloud, documentando MariaDB exposto, credenciais padrão, CVE-2024-27102 e descobertas de spoofing de DMARC. | Kitploit
Ferramentas/GitHubGitHub/0ord/magnohost-vulnerabilities-pentest
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAtaques de SenhaEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesBypass de WAFSegurança Web

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Segurança de Rede
Testes de Penetração
GitHub0ord/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

Teste de penetração black-box manual da infraestrutura MagnoHost e MeteorCloud, documentando MariaDB exposto, credenciais padrão, CVE-2024-27102 e descobertas de spoofing de DMARC.

Ver Repositório
11há 4 mesesAinda não revisado

MagnoHost-pentest

pentest no provedor de hospedagem MagnoHost e na infraestrutura MeteorCloud. Descobertas: MariaDB exposto em 6 servidores (CVSS 9.8), credenciais padrão do OmniDialer com acesso total, Wings CVE-2024-27102 (9.9), Grafana exposto, spoofing de DMARC. Apenas curl_cffi + Python. Zero scanners automatizados.

Pentest

Tool

Script

CVSS

Date


informações do alvo

CampoDetalhe
Domíniomagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (parcial)
Stacknginx, Laravel, Next.js, Pterodactyl, Grafana
Banco de dadosMariaDB 10.11.x (múltiplos servidores)
Servidores mapeados15+
Data do testeMay 3–4, 2026
Pentesterwyllow
Autorizado porGabriel C. — COO, MagnoHost

escopo

  • Avaliação externa completa de black box
  • Enumeração de subdomínios e mapeamento de infraestrutura
  • Bypass do WAF Cloudflare via fingerprint TLS
  • Varredura de portas e banner grabbing
  • Fuzzing de endpoints de API
  • Teste de credenciais padrão
  • Identificação de CVE em serviços expostos
  • Análise de segurança de cookies e cabeçalhos
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

metodologia e ferramentas

Zero scanners automatizados. Hacking manual puro. Termux no Android.


resumo das descobertas


crítico

F01 — MariaDB exposto na internet (porta 3306)

Descrição: O MariaDB estava diretamente acessível pela internet na porta 3306 em 6 servidores sem restrição de firewall, permitindo tentativas de conexão não autenticadas diretamente contra o mecanismo de banco de dados.

Prova de conceito:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

Detalhes intencionalmente limitados para proteger a infraestrutura
Baixar ferramenta
FaseTécnicaFerramenta
ReconhecimentoRecon de DNS, enum de subdomínios, transparência de certificadoscurl_cffi, Google DNS API
Bypass de WAFImpersonação de fingerprint TLS (chrome120)curl_cffi
EnumeraçãoVarredura de portas, banner grab, fuzzing de caminhossocket, Python 3
ExploraçãoCredenciais padrão, abuso de API, divulgação de informaçõescurl_cffi, scripts personalizados
Análise de CVEFingerprinting de versão, consulta ao NVDNVD API
RelatórioDocumentação manualMarkdown
SeveridadeContagemFaixa de CVSS
Crítica39.8 – 9.9
Alta57.5 – 9.1
Média74.0 – 7.4
Total válido15—
CampoValor
Pontuação CVSS9.8
VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Servidores72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: Controle de acesso inadequado