Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Magnohost-Vulnerabilities-pentest — Teste de penetração no provedor de hospedagem MagnoHost e na infraestrutura MeteorCloud com mais de 15 servidores mapeados. Descobertas: MariaDB exposto em 6 servidores, credenciais padrão do OmniDialer → acesso total (103 mil registros de CDR), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 exposto, spoofing de DMARC. Apenas curl_cffi + Python. Zero scanners automatizados. | Kitploit
Ferramentas/GitHubGitHub/wyllowsec/magnohost-vulnerabilities-pentest
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesBypass de WAFSegurança WebTestes de PenetraçãoSegurança na Nuvem

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Análise de DNS
Segurança de Banco de Dados
GitHubwyllowsec/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

Ver Repositório
17há 4 mesesAinda não revisado

Teste de penetração no provedor de hospedagem MagnoHost e na infraestrutura MeteorCloud com mais de 15 servidores mapeados. Descobertas: MariaDB exposto em 6 servidores, credenciais padrão do OmniDialer → acesso total (103 mil registros de CDR), Wings CVE-2024-27102 (CVSS 9.9), Grafana 13.0.1 exposto, spoofing de DMARC. Apenas curl_cffi + Python. Zero scanners automatizados.

Compartilhar

MagnoHost-pentest

pentest no provedor de hospedagem MagnoHost e infraestrutura MeteorCloud. Descobertas: MariaDB exposto em 6 servidores (CVSS 9.8), OmniDialer com credenciais padrão com acesso total, Wings CVE-2024-27102 (9.9), Grafana exposto, spoofing de DMARC. Apenas curl_cffi + Python. Zero scanners automatizados.

Pentest

Tool

Script

CVSS

Date


informações do alvo

CampoDetalhe
Domíniomagnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare (parcial)
Stacknginx, Laravel, Next.js, Pterodactyl, Grafana
Banco de dadosMariaDB 10.11.x (múltiplos servidores)
Servidores mapeados15+
Data do teste3–4 de maio de 2026
Pentesterwyllow
Autorizado porGabriel C. — COO, MagnoHost

escopo

  • Avaliação externa completa de caixa preta
  • Enumeração de subdomínios e mapeamento de infraestrutura
  • Bypass do WAF Cloudflare via impressão digital TLS
  • Varredura de portas e captura de banners
  • Fuzzing de endpoints de API
  • Teste de credenciais padrão
  • Identificação de CVEs em serviços expostos
  • Análise de segurança de cookies e cabeçalhos
  • OSINT (DNS, DMARC, SPF, URLScan, IPInfo)

metodologia e ferramentas

Zero scanners automatizados. Hacking puramente manual. Termux no Android.


resumo das descobertas


crítico

F01 — MariaDB Exposto na Internet (Porta 3306)

Descrição: O MariaDB estava diretamente acessível pela internet na porta 3306 em 6 servidores, sem restrição de firewall, permitindo tentativas de conexão não autenticadas diretamente contra o mecanismo de banco de dados.

Prova de Conceito:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

Details intentionally limited to protect the infrastructure
Baixar ferramenta
FaseTécnicaFerramenta
ReconhecimentoRecon de DNS, enumeração de subdomínios, transparência de certificadoscurl_cffi, Google DNS API
Bypass de WAFImpersonação de impressão digital TLS (chrome120)curl_cffi
EnumeraçãoVarredura de portas, captura de banners, fuzzing de caminhossocket, Python 3
ExploraçãoCredenciais padrão, abuso de API, divulgação de informaçõescurl_cffi, scripts personalizados
Análise de CVEsFingerprinting de versões, consulta ao NVDNVD API
RelatórioDocumentação manualMarkdown
GravidadeQuantidadeFaixa CVSS
Crítico39.8 – 9.9
Alto57.5 – 9.1
Médio74.0 – 7.4
Total Válido15—
CampoValor
Pontuação CVSS9.8
VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Servidores72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: Controle de Acesso Inadequado