Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61922-PoC — Un script de preuve de concept simple et éducatif démontrant la vulnérabilité de prise de contrôle de compte sans clic dans le module PrestaShop Checkout (CVE-2025-61922). | Kitploit
Outils/GitHubGitHub/g0vguy/cve-2025-61922-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

Un script de preuve de concept simple et éducatif démontrant la vulnérabilité de prise de contrôle de compte sans clic dans le module PrestaShop Checkout (CVE-2025-61922).

Voir le dépôt
11112il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de CVE-2025-61922 : Prise de contrôle de compte PrestaShop Checkout

Un script de preuve de concept simple et éducatif démontrant la vulnérabilité de prise de contrôle de compte sans clic dans le module PrestaShop Checkout (CVE-2025-61922).

⚠️ Avis légal et éthique : Utilisation responsable Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. Utilisez-le uniquement contre des systèmes dont vous êtes propriétaire ou pour lesquels vous avez obtenu une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal.

Présentation

Cette vulnérabilité, référencée sous le code CVE-2025-61922 avec un score CVSS de 9,1 (Critique), affecte les versions du module PrestaShop Checkout inférieures à 5.0.5. Elle permet à un attaquant non authentifié de se connecter en tant que n'importe quel compte client simplement en connaissant l'adresse e-mail de la victime — une véritable attaque « sans clic ».

Fonctionnement

Le script envoie une requête POST spécialement conçue au point d'accès vulnérable :

  • Point d'accès : /module/ps_checkout/ExpressCheckout
  • Méthode : POST
  • Charge utile : JSON contenant l'adresse e-mail de la victime

En cas de succès, le serveur répond avec les cookies de session du compte de la victime, qui peuvent être utilisés pour détourner sa session.

Fichiers dans ce dépôt

  • CVE-2025-61922.py - Script d'exploitation principal
  • README.md - Cette documentation

Démarrage rapide

  1. Utilisation de base :
root@kitploit:~
# Vérifier si une cible est vulnérable
python CVE-2025-61922.py check --url http://boutique-cible.com

# Exploiter une adresse e-mail spécifique
python CVE-2025-61922.py takeover --url http://boutique-cible.com --email [email protected]

# Tester les cookies capturés
python CVE-2025-61922.py test --url http://boutique-cible.com --cookies "PrestaShop-abc123=..."
Télécharger l’outil