Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61922-PoC — Un script simple y educativo de prueba de concepto que demuestra la vulnerabilidad de apropiación de cuentas sin clic en el módulo PrestaShop Checkout (CVE-2025-61922). | Kitploit
Herramientas/GitHubGitHub/g0vguy/cve-2025-61922-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

Un script simple y educativo de prueba de concepto que demuestra la vulnerabilidad de apropiación de cuentas sin clic en el módulo PrestaShop Checkout (CVE-2025-61922).

Ver Repositorio
11114hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2025-61922: Toma de Cuentas en PrestaShop Checkout

Un script simple y educativo de prueba de concepto que demuestra la vulnerabilidad de toma de cuentas sin clic en el módulo PrestaShop Checkout (CVE-2025-61922).

⚠️ Aviso Legal y Ético: Usar Responsablemente Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. Úsela únicamente contra sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas. El acceso no autorizado a sistemas informáticos es ilegal.

Resumen

Esta vulnerabilidad, identificada como CVE-2025-61922 con una puntuación CVSS de 9.1 (Crítica), afecta a las versiones del módulo PrestaShop Checkout inferiores a 5.0.5. Permite que un atacante no autenticado inicie sesión como cualquier cuenta de cliente con solo conocer la dirección de correo electrónico de la víctima: un verdadero ataque de "clic cero".

Cómo Funciona

El script envía una solicitud POST especialmente diseñada al endpoint vulnerable:

  • Endpoint: /module/ps_checkout/ExpressCheckout
  • Método: POST
  • Payload: JSON que contiene la dirección de correo electrónico de la víctima

Cuando tiene éxito, el servidor responde con cookies de sesión para la cuenta de la víctima, que pueden usarse para secuestrar su sesión.

Archivos en Este Repositorio

  • CVE-2025-61922.py - Script principal del exploit
  • README.md - Esta documentación

Inicio Rápido

  1. Uso básico:
# Check if a target is vulnerable
python CVE-2025-61922.py check --url http://target-shop.com

# Exploit a specific email
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# Test captured cookies
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
Descargar herramienta