Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/g0vguy/cve-2025-61922-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

एक सरल, शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो PrestaShop Checkout मॉड्यूल (CVE-2025-61922) में ज़ीरो-क्लिक खाता अधिग्रहण भेद्यता को प्रदर्शित करती है।

रिपॉजिटरी देखें
111128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-61922 एक्सप्लॉइट: PrestaShop Checkout खाता अपहरण

एक सरल, शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो PrestaShop Checkout मॉड्यूल (CVE-2025-61922) में ज़ीरो-क्लिक खाता अपहरण भेद्यता प्रदर्शित करती है।

⚠️ कानूनी और नैतिक सूचना: उत्तरदायी ढंग से उपयोग करें यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। केवल उन्हीं प्रणालियों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है।

अवलोकन

यह भेद्यता, जिसे CVE-2025-61922 के रूप में ट्रैक किया गया है और जिसका CVSS स्कोर 9.1 (गंभीर) है, PrestaShop Checkout मॉड्यूल के 5.0.5 से नीचे के संस्करणों को प्रभावित करती है। यह एक अनप्रमाणित हमलावर को पीड़ित के ईमेल पते को केवल जानकर किसी भी ग्राहक खाते में लॉग इन करने की अनुमति देती है—एक वास्तविक "ज़ीरो-क्लिक" हमला।

यह कैसे काम करता है

स्क्रिप्ट भेद्य एंडपॉइंट पर एक विशेष रूप से तैयार POST अनुरोध भेजती है:

  • एंडपॉइंट: /module/ps_checkout/ExpressCheckout
  • विधि: POST
  • पेलोड: पीड़ित के ईमेल पते वाली JSON

सफल होने पर, सर्वर पीड़ित के खाते के लिए सत्र कुकीज़ के साथ प्रतिक्रिया करता है, जिनका उपयोग उनके सत्र को हाइजैक करने के लिए किया जा सकता है।

इस रिपॉजिटरी में फ़ाइलें

  • CVE-2025-61922.py - मुख्य एक्सप्लॉइट स्क्रिप्ट
  • README.md - यह दस्तावेज़

त्वरित आरंभ

  1. मूल उपयोग:
root@kitploit:~
# Check if a target is vulnerable
python CVE-2025-61922.py check --url http://target-shop.com

# Exploit a specific email
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# Test captured cookies
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
टूल डाउनलोड करें