Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51586-PrestaShop-PoC — PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script. | Kitploit
उपकरण/GitHubGitHub/7h30th3r0n3/cve-2025-51586-prestashop-poc
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub7h30th3r0n3/cve-2025-51586-prestashop-poc

CVE-2025-51586-PrestaShop-PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

विवरण

PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script.

साझा करें

CVE-2025-51586 - PrestaShop AdminLogin ईमेल एन्यूमरेशन PoC

PrestaShop लोगो


📌 अवलोकन

इस रिपॉजिटरी में CVE-2025-51586 भेद्यता के लिए एक नैतिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो PrestaShop संस्करण 1.7.x — 8.2.2 को प्रभावित करती है।

यह PoC बैक ऑफिस पासवर्ड रीसेट तंत्र (AdminLogin कंट्रोलर) के माध्यम से व्यवस्थापक ईमेल पतों की एन्यूमरेशन करता है।


📝 भेद्यता सारांश

PrestaShop 1.7 से 8.2.2 तक के AdminLogin कंट्रोलर में यूज़र एन्यूमरेशन भेद्यता दूरस्थ हमलावरों को id_employee और reset_token पैरामीटरों में हेरफेर करके व्यवस्थापक उपयोगकर्ताओं के ईमेल पते प्राप्त करने की अनुमति देती है। ऐसा हमलावर जिसके पास बैक ऑफिस लॉगिन URL तक पहुंच है, पासवर्ड रीसेट फॉर्म को ट्रिगर करके संबद्ध ईमेल पते को एक छिपे हुए फ़ील्ड में प्रकट कर सकता है, भले ही प्रदान किया गया रीसेट टोकन अमान्य हो। यह समस्या 8.2.3 में ठीक कर दी गई है।

  • CVE ID: CVE-2025-51586
  • प्रभावित सॉफ़्टवेयर: PrestaShop
  • संस्करण: 1.7.x – 8.2.2
  • फिक्स संस्करण: 8.2.3
  • प्रभाव: ईमेल एन्यूमरेशन (सूचना रिसाव)
  • हमला वेक्टर: रीसेट एंडपॉइंट पर बिना प्रमाणीकरण के GET/POST

यह कैसे काम करता है

  1. रीसेट पेज पर एक अनुरोध भेजें, उदा. https://domain.tld/admin/index.php?controller=AdminLogin&reset=1
  2. एक मान्य id_employee और एक अमान्य reset_token प्रदान करें
  3. यदि ID मौजूद है, तो प्रतिक्रिया में एक छिपा हुआ फ़ील्ड होता है: <input name="reset_email" value="[email protected]">
  4. व्यवस्थापक ईमेल एन्यूमरेट करने के लिए ID पर पुनरावृति करें

📚 संदर्भ और श्रेय

आधिकारिक एडवाइज़री: Friends of Presta Security

Friends of Presta Security Team द्वारा रिपोर्ट किया गया (एडवाइज़री 4 सितंबर, 2025 को प्रकाशित)।


⚠️ कानूनी सूचना

यह PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जहाँ आपके पास स्पष्ट अनुमति है। लेखक और योगदानकर्ता दुरुपयोग के लिए जिम्मेदार नहीं हैं।


📦 इंस्टॉलेशन

क्लोन करें और निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich

🖥️ उपयोग (CLI)

root@kitploit:~
python3 cve_2025_51586_enum.py \
  -u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
  -s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv

✍️ लेखक

PoC 7h30th3r0n3 द्वारा विकसित किया गया। भेद्यता Friends of Presta Security Team द्वारा खोजी गई।

टूल डाउनलोड करें