Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/g0vguy/cve-2025-61922-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

Ein einfaches, lehrreiches Proof-of-Concept-Skript, das die Zero-Click-Kontoübernahme-Schwachstelle im PrestaShop Checkout-Modul (CVE-2025-61922) demonstriert.

Repository anzeigen
11112vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-61922 Exploit: PrestaShop Checkout Account Takeover

Ein einfaches, lehrreiches Proof-of-Concept-Skript, das die Zero-Click-Kontoübernahme-Schwachstelle im PrestaShop Checkout-Modul (CVE-2025-61922) demonstriert.

⚠️ Rechtlicher & ethischer Hinweis: Verantwortungsvoll nutzen Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unautorisierter Zugriff auf Computersysteme ist illegal.

Überblick

Diese Schwachstelle, verfolgt als CVE-2025-61922 mit einem CVSS-Score von 9.1 (Kritisch), betrifft PrestaShop Checkout-Modulversionen unter 5.0.5. Sie ermöglicht es einem nicht authentifizierten Angreifer, sich als beliebiges Kundenkonto anzumelden, indem er lediglich die E-Mail-Adresse des Opfers kennt – ein wahrer „Zero-Click"-Angriff.

So funktioniert es

Das Skript sendet eine speziell konstruierte POST-Anfrage an den verwundbaren Endpunkt:

  • Endpunkt: /module/ps_checkout/ExpressCheckout
  • Methode: POST
  • Payload: JSON, das die E-Mail-Adresse des Opfers enthält

Bei Erfolg antwortet der Server mit Session-Cookies für das Konto des Opfers, die verwendet werden können, um dessen Sitzung zu übernehmen.

Dateien in diesem Repository

  • CVE-2025-61922.py - Haupt-Exploit-Skript
  • README.md - Diese Dokumentation

Schnellstart

  1. Grundlegende Verwendung:
root@kitploit:~
# Prüfen, ob ein Ziel verwundbar ist
python CVE-2025-61922.py check --url http://target-shop.com

# Eine bestimmte E-Mail-Adresse ausnutzen
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# Erfasste Cookies testen
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
Tool herunterladen