Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Magnohost-Vulnerabilities-pentest — 对 MagnoHost 和 MeteorCloud 基础设施进行手动黑盒渗透测试,记录暴露的 MariaDB、默认凭据、CVE-2024-27102 以及 DMARC 欺骗发现。 | Kitploit
工具/GitHubGitHub/0ord/magnohost-vulnerabilities-pentest
OSINT (开源情报)侦察密码攻击端口扫描漏洞分析漏洞利用信息收集WAF绕过Web安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网络安全
渗透测试
GitHub0ord/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

对 MagnoHost 和 MeteorCloud 基础设施进行手动黑盒渗透测试,记录暴露的 MariaDB、默认凭据、CVE-2024-27102 以及 DMARC 欺骗发现。

查看仓库
114个月前尚未审核

MagnoHost-pentest

针对 MagnoHost 托管服务商与 MeteorCloud 基础设施的渗透测试。发现:MariaDB 在 6 台服务器上暴露(CVSS 9.8)、OmniDialer 默认凭据可完全访问、Wings CVE-2024-27102(9.9)、Grafana 暴露、DMARC 欺骗。仅使用 curl_cffi + Python。零自动化扫描器。

Pentest

Tool

Script

CVSS

Date


目标信息

字段详情
域名magnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare(部分)
技术栈nginx、Laravel、Next.js、Pterodactyl、Grafana
数据库MariaDB 10.11.x(多台服务器)
已测绘服务器15+
测试日期2026年5月3–4日
渗透测试人员wyllow
授权方Gabriel C. — MagnoHost 首席运营官

范围

  • 完整的外部黑盒评估
  • 子域名枚举与基础设施测绘
  • 通过 TLS 指纹绕过 Cloudflare WAF
  • 端口扫描与横幅抓取
  • API 端点模糊测试
  • 默认凭据测试
  • 暴露服务上的 CVE 识别
  • Cookie 与头部安全分析
  • OSINT(DNS、DMARC、SPF、URLScan、IPInfo)

方法论与工具

零自动化扫描器。纯手动入侵。Android 上的 Termux。


发现摘要


严重

F01 — MariaDB 暴露于互联网(端口 3306)

描述: MariaDB 在 6 台服务器上可通过端口 3306 直接从互联网访问,且无防火墙限制,允许未经身份验证的连接尝试直接针对数据库引擎。

概念验证:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

详情有意限制以保护基础设施
下载工具
阶段技术工具
侦察DNS 侦察、子域名枚举、证书透明度curl_cffi、Google DNS API
WAF 绕过TLS 指纹冒充(chrome120)curl_cffi
枚举端口扫描、横幅抓取、路径模糊测试socket、Python 3
利用默认凭据、API 滥用、信息泄露curl_cffi、自定义脚本
CVE 分析版本指纹识别、NVD 查询NVD API
报告手动记录Markdown
严重性数量CVSS 范围
严重39.8 – 9.9
高57.5 – 9.1
中74.0 – 7.4
有效总数15—
字段值
CVSS 评分9.8
向量AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
服务器72.61.33.85、198.89.99.229、198.89.99.215、198.89.99.120、198.89.99.131、198.89.99.78
CWECWE-284:访问控制不当