MagnoHost 渗透测试
对 MagnoHost 托管提供商及 MeteorCloud 基础设施的渗透测试。发现:6 台服务器上 MariaDB 暴露(CVSS 9.8),OmniDialer 默认凭据导致完全访问,Wings CVE-2024-27102(9.9),Grafana 暴露,DMARC 欺骗。仅使用 curl_cffi + Python。零自动化扫描器。





目标信息
| 字段 | 详细信息 |
|---|
| 域名 | magnohost.com.br / meteorcloud.com.br |
| ASN | AS210554 — Meteor Cloud LTDA |
| WAF | Cloudflare(部分) |
| 技术栈 | nginx, Laravel, Next.js, Pterodactyl, Grafana |
| 数据库 | MariaDB 10.11.x(多个服务器) |
| 已映射服务器 | 15+ |
| 测试日期 | May 3–4, 2026 |
| 渗透测试人员 | wyllow |
| 授权人 | Gabriel C. — COO, MagnoHost |
范围
- 完全外部黑盒评估
- 子域名枚举与基础设施映射
- 通过 TLS 指纹绕过 Cloudflare WAF
- 端口扫描与横幅抓取
- API 端点模糊测试
- 默认凭据测试
- 暴露服务的 CVE 识别
- Cookie 与头部安全分析
- OSINT(DNS、DMARC、SPF、URLScan、IPInfo)
方法与工具
零自动化扫描器。纯手动入侵。Termux 在 Android 上。
发现总结
严重
F01 — MariaDB 暴露在互联网上(端口 3306)
描述: MariaDB 可通过互联网在端口 3306 上直接从 6 台服务器访问,未设置防火墙限制,允许直接对数据库引擎进行未经身份验证的连接尝试。
概念验证:
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest
详细信息有意限制以保护基础设施