Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61922-PoC — برنامج نصي بسيط وتعليمي لإثبات المفهوم يوضح ثغرة الاستيلاء على الحساب بدون نقرة في وحدة الدفع بريستاشوب (CVE-2025-61922). | Kitploit
أدوات/GitHubGitHub/g0vguy/cve-2025-61922-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

برنامج نصي بسيط وتعليمي لإثبات المفهوم يوضح ثغرة الاستيلاء على الحساب بدون نقرة في وحدة الدفع بريستاشوب (CVE-2025-61922).

عرض المستودع
111منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-61922: الاستيلاء على حسابات PrestaShop Checkout

نص برمجي بسيط وتعليمي كدليل على المفهوم يوضح ثغرة الاستيلاء على الحسابات بدون نقرة في وحدة PrestaShop Checkout (CVE-2025-61922).

⚠️ إشعار قانوني وأخلاقي: استخدم بمسؤولية هذه الأداة مخصصة لأغراض تعليمية واختبارات أمنية مرخصة فقط. استخدمها فقط ضد الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

نظرة عامة

تؤثر هذه الثغرة، المسجلة باسم CVE-2025-61922 مع درجة CVSS 9.1 (حرجة)، على إصدارات وحدة PrestaShop Checkout الأقل من 5.0.5. تسمح لمهاجم غير مصادق بتسجيل الدخول كأي حساب عميل بمجرد معرفة عنوان البريد الإلكتروني للضحية — هجوم "بدون نقرة" حقيقي.

كيف يعمل

يرسل النص البرمجي طلب POST مصمم خصيصًا إلى نقطة النهاية الضعيفة:

  • نقطة النهاية: /module/ps_checkout/ExpressCheckout
  • الطريقة: POST
  • الحمولة: JSON يحتوي على عنوان البريد الإلكتروني للضحية

عند النجاح، يستجيب الخادم بملفات تعريف الارتباط الخاصة بالجلسة لحساب الضحية، والتي يمكن استخدامها لاختطاف جلستهم.

الملفات في هذا المستودع

  • CVE-2025-61922.py - النص البرمجي الرئيسي للاستغلال
  • README.md - هذه الوثائق

بداية سريعة

  1. الاستخدام الأساسي:
root@kitploit:~
# Check if a target is vulnerable
python CVE-2025-61922.py check --url http://target-shop.com

# Exploit a specific email
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# Test captured cookies
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
تنزيل الأداة