Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51586-PrestaShop-PoC — PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script. | Kitploit
Strumenti/GitHubGitHub/7h30th3r0n3/cve-2025-51586-prestashop-poc
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub7h30th3r0n3/cve-2025-51586-prestashop-poc

CVE-2025-51586-PrestaShop-PoC

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
19 mesi faNon ancora revisionato

Informazioni

PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script.

Condividi

CVE-2025-51586 - PrestaShop AdminLogin PoC di Enumerazione Email

Logo PrestaShop


📌 Panoramica

Questa repository contiene un Proof-of-Concept (PoC) etico per la vulnerabilità CVE-2025-51586, che interessa PrestaShop versioni 1.7.x — 8.2.2.

Il PoC enumera gli indirizzi email degli amministratori tramite il meccanismo di reimpostazione della password del Back Office (controller AdminLogin).


📝 Riepilogo della vulnerabilità

Una vulnerabilità di enumerazione utenti nel controller AdminLogin di PrestaShop 1.7 fino a 8.2.2 consente a un attaccante remoto di ottenere gli indirizzi email degli utenti amministratori tramite manipolazione dei parametri id_employee e reset_token. Un attaccante che ha accesso all'URL di login del Back Office può attivare il modulo di reimpostazione della password per divulgare l'indirizzo email associato in un campo nascosto, anche quando il token di reset fornito non è valido. Questo problema è stato risolto nella versione 8.2.3.

  • ID CVE: CVE-2025-51586
  • Software interessato: PrestaShop
  • Versioni: 1.7.x – 8.2.2
  • Corretto in: 8.2.3
  • Impatto: Enumerazione email (divulgazione di informazioni)
  • Vettore di attacco: GET/POST non autenticati verso l'endpoint di reset

Come funziona

  1. Invia una richiesta alla pagina di reset, ad es. https://domain.tld/admin/index.php?controller=AdminLogin&reset=1
  2. Fornisci un id_employee valido e un reset_token non valido
  3. Se l'ID esiste, la risposta contiene un campo nascosto: <input name="reset_email" value="[email protected]">
  4. Itera sugli ID per enumerare le email degli amministratori

📚 Riferimenti e Crediti

Avviso ufficiale: Friends of Presta Security

Segnalato da Friends of Presta Security Team (avviso pubblicato il 4 settembre 2025).


⚠️ Avviso Legale

Questo PoC è solo a scopo didattico e per test autorizzati. Usalo solo su sistemi di tua proprietà o su cui hai esplicita autorizzazione. L'autore e i collaboratori non sono responsabili di un uso improprio.


📦 Installazione

Clona e installa le dipendenze:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich

🖥️ Utilizzo (CLI)

root@kitploit:~
python3 cve_2025_51586_enum.py \
  -u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
  -s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv

✍️ Autore

PoC sviluppato da 7h30th3r0n3. Vulnerabilità scoperta da Friends of Presta Security Team.

Scarica lo strumento