Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51586-PrestaShop-PoC — PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script. | Kitploit
Herramientas/GitHubGitHub/7h30th3r0n3/cve-2025-51586-prestashop-poc
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub7h30th3r0n3/cve-2025-51586-prestashop-poc

CVE-2025-51586-PrestaShop-PoC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 9 mesesAún no revisado

Acerca de

PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script.

Compartir

CVE-2025-51586 - PoC de Enumeración de Correo Electrónico de AdminLogin de PrestaShop

Logo de PrestaShop


📌 Resumen

Este repositorio contiene una prueba de concepto (PoC) ética para la vulnerabilidad CVE-2025-51586, que afecta a PrestaShop versiones 1.7.x — 8.2.2.

La PoC enumera las direcciones de correo electrónico de los administradores mediante el mecanismo de restablecimiento de contraseña del Back Office (controlador AdminLogin).


📝 Resumen de la vulnerabilidad

La vulnerabilidad de enumeración de usuarios en el controlador AdminLogin de PrestaShop 1.7 a 8.2.2 permite a atacantes remotos obtener las direcciones de correo electrónico de los usuarios administradores mediante la manipulación de los parámetros id_employee y reset_token. Un atacante que tenga acceso a la URL de inicio de sesión del Back Office puede activar el formulario de restablecimiento de contraseña para revelar la dirección de correo electrónico asociada en un campo oculto, incluso cuando el token de restablecimiento proporcionado no es válido. Este problema se ha corregido en la versión 8.2.3.

  • ID CVE: CVE-2025-51586
  • Software afectado: PrestaShop
  • Versiones: 1.7.x – 8.2.2
  • Corregido en: 8.2.3
  • Impacto: Enumeración de correo electrónico (divulgación de información)
  • Vector de ataque: GET/POST no autenticado al endpoint de restablecimiento

Cómo funciona

  1. Envía una solicitud a la página de restablecimiento, por ejemplo: https://domain.tld/admin/index.php?controller=AdminLogin&reset=1
  2. Proporciona un id_employee válido y un reset_token no válido
  3. Si el ID existe, la respuesta contiene un campo oculto: <input name="reset_email" value="[email protected]">
  4. Itera sobre los IDs para enumerar los correos electrónicos de los administradores

📚 Referencias y créditos

Aviso oficial: Friends of Presta Security

Reportado por Friends of Presta Security Team (aviso publicado el 4 de septiembre de 2025).


⚠️ Aviso legal

Esta PoC es solo para fines educativos y pruebas autorizadas. Úsala únicamente en sistemas que poseas o donde tengas permiso explícito. El autor y los colaboradores no son responsables del mal uso.


📦 Instalación

Clona el repositorio e instala las dependencias:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich

🖥️ Uso (CLI)

root@kitploit:~
python3 cve_2025_51586_enum.py \
  -u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
  -s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv

✍️ Autor

PoC desarrollada por 7h30th3r0n3. Vulnerabilidad descubierta por Friends of Presta Security Team.

Descargar herramienta