Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61922-PoC — Un semplice script proof-of-concept a scopo didattico che dimostra la vulnerabilità di account takeover zero-click nel modulo PrestaShop Checkout (CVE-2025-61922). | Kitploit
Strumenti/GitHubGitHub/g0vguy/cve-2025-61922-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

Un semplice script proof-of-concept a scopo didattico che dimostra la vulnerabilità di account takeover zero-click nel modulo PrestaShop Checkout (CVE-2025-61922).

Vedi Repository
111128 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-61922 Exploit: Account Takeover del Checkout PrestaShop

Uno script proof-of-concept semplice ed educativo che dimostra la vulnerabilità di account takeover zero-click nel modulo PrestaShop Checkout (CVE-2025-61922).

⚠️ Avviso legale ed etico: usalo in modo responsabile Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale.

Panoramica

Questa vulnerabilità, identificata come CVE-2025-61922 con un punteggio CVSS di 9.1 (Critico), interessa le versioni del modulo PrestaShop Checkout inferiori alla 5.0.5. Consente a un attaccante non autenticato di accedere come qualsiasi account cliente semplicemente conoscendo l'indirizzo email della vittima: un vero attacco "zero-click".

Come Funziona

Lo script invia una richiesta POST appositamente formulata all'endpoint vulnerabile:

  • Endpoint: /module/ps_checkout/ExpressCheckout
  • Metodo: POST
  • Payload: JSON contenente l'indirizzo email della vittima

In caso di successo, il server risponde con i cookie di sessione dell'account della vittima, che possono essere utilizzati per dirottare la sua sessione.

File in Questo Repository

  • CVE-2025-61922.py - Script exploit principale
  • README.md - Questa documentazione

Avvio Rapido

  1. Utilizzo base:
root@kitploit:~
# Verifica se un target è vulnerabile
python CVE-2025-61922.py check --url http://target-shop.com

# Sfrutta un'email specifica
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# Test dei cookie catturati
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
Scarica lo strumento