Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Magnohost-Vulnerabilities-pentest — 对MagnoHost托管提供商和MeteorCloud基础设施进行渗透测试,映射了15+台服务器。发现:6台服务器暴露MariaDB,OmniDialer默认凭据→完全访问(103k条CDR记录),Wings CVE-2024-27102(CVSS 9.9),Grafana 13.0.1暴露,DMARC欺骗。仅使用curl_cffi和Python。零自动化扫描器。 | Kitploit
工具/GitHubGitHub/wyllowsec/magnohost-vulnerabilities-pentest
OSINT (开源情报)侦察漏洞分析漏洞利用信息收集WAF绕过Web安全渗透测试云安全DNS 分析

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
数据库安全
GitHubwyllowsec/magnohost-vulnerabilities-pentest

Magnohost-Vulnerabilities-pentest

对MagnoHost托管提供商和MeteorCloud基础设施进行渗透测试,映射了15+台服务器。发现:6台服务器暴露MariaDB,OmniDialer默认凭据→完全访问(103k条CDR记录),Wings CVE-2024-27102(CVSS 9.9),Grafana 13.0.1暴露,DMARC欺骗。仅使用curl_cffi和Python。零自动化扫描器。

查看仓库
174个月前尚未审核

MagnoHost 渗透测试

对 MagnoHost 托管提供商及 MeteorCloud 基础设施的渗透测试。发现:6 台服务器上 MariaDB 暴露(CVSS 9.8),OmniDialer 默认凭据导致完全访问,Wings CVE-2024-27102(9.9),Grafana 暴露,DMARC 欺骗。仅使用 curl_cffi + Python。零自动化扫描器。

Pentest

Tool

Script

CVSS

Date


目标信息

字段详细信息
域名magnohost.com.br / meteorcloud.com.br
ASNAS210554 — Meteor Cloud LTDA
WAFCloudflare(部分)
技术栈nginx, Laravel, Next.js, Pterodactyl, Grafana
数据库MariaDB 10.11.x(多个服务器)
已映射服务器15+
测试日期May 3–4, 2026
渗透测试人员wyllow
授权人Gabriel C. — COO, MagnoHost

范围

  • 完全外部黑盒评估
  • 子域名枚举与基础设施映射
  • 通过 TLS 指纹绕过 Cloudflare WAF
  • 端口扫描与横幅抓取
  • API 端点模糊测试
  • 默认凭据测试
  • 暴露服务的 CVE 识别
  • Cookie 与头部安全分析
  • OSINT(DNS、DMARC、SPF、URLScan、IPInfo)

方法与工具

零自动化扫描器。纯手动入侵。Termux 在 Android 上。


发现总结


严重

F01 — MariaDB 暴露在互联网上(端口 3306)

描述: MariaDB 可通过互联网在端口 3306 上直接从 6 台服务器访问,未设置防火墙限制,允许直接对数据库引擎进行未经身份验证的连接尝试。

概念验证:

root@kitploit:~
nc -zv 72.61.33.85 3306
# Banner: MariaDB 10.11.14-0ubuntu0.24.04.1# Magnohost-Vulnerabilities-pentest

详细信息有意限制以保护基础设施

下载工具
阶段技术工具
侦察DNS 侦察、子域名枚举、证书透明度curl_cffi, Google DNS API
WAF 绕过TLS 指纹模拟 (chrome120)curl_cffi
枚举端口扫描、横幅抓取、路径模糊测试socket, Python 3
利用默认凭据、API 滥用、信息泄露curl_cffi, 自定义脚本
CVE 分析版本指纹识别、NVD 查询NVD API
报告手动文档Markdown
严重性数量CVSS 范围
严重39.8 – 9.9
高57.5 – 9.1
中74.0 – 7.4
有效总计15—
字段值
CVSS 评分9.8
向量AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
服务器72.61.33.85, 198.89.99.229, 198.89.99.215, 198.89.99.120, 198.89.99.131, 198.89.99.78
CWECWE-284: 不正确的访问控制