MagnoHost-pentest
пентест хостинг-провайдера MagnoHost и инфраструктуры MeteorCloud. Находки: MariaDB открыта на 6 серверах (CVSS 9.8), OmniDialer с дефолтными учётными данными даёт полный доступ, Wings CVE-2024-27102 (9.9), Grafana открыта, спуфинг DMARC. Только curl_cffi + Python. Ноль автоматизированных сканеров.





информация о цели
| Поле | Детали |
|---|
| Домен | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| WAF | Cloudflare (частично) |
| Стек | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| База данных | MariaDB 10.11.x (несколько серверов) |
| Обнаружено серверов | 15+ |
| Дата тестирования | 3–4 мая 2026 |
| Пентестер | wyllow |
| Авторизован | Gabriel C. — COO, MagnoHost |
область работ
- Полная внешняя оценка методом чёрного ящика
- Перечисление поддоменов и картирование инфраструктуры
- Обход Cloudflare WAF через TLS-отпечаток
- Сканирование портов и сбор баннеров
- Фаззинг API-эндпоинтов
- Тестирование дефолтных учётных данных
- Идентификация CVE на открытых сервисах
- Анализ безопасности cookie и заголовков
- OSINT (DNS, DMARC, SPF, URLScan, IPInfo)
методология и инструменты
Ноль автоматизированных сканеров. Чистый ручной хакинг. Termux на Android.
сводка находок
критические
F01 — MariaDB открыта в интернет (порт 3306)
Описание: MariaDB была напрямую доступна из интернета на порту 3306 на 6 серверах без ограничений файрвола, что позволяло выполнять неаутентифицированные попытки подключения напрямую к движку базы данных.
Доказательство концепции:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest
Детали намеренно ограничены для защиты инфраструктуры