Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51586-PrestaShop-PoC — PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script. | Kitploit
ツール/GitHubGitHub/7h30th3r0n3/cve-2025-51586-prestashop-poc
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub7h30th3r0n3/cve-2025-51586-prestashop-poc

CVE-2025-51586-PrestaShop-PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script.

リポジトリを見る
19ヶ月前未レビュー
共有

CVE-2025-51586 - PrestaShop AdminLogin メール列挙 PoC

PrestaShop ロゴ


📌 概要

このリポジトリには、脆弱性 CVE-2025-51586 に対する倫理的な Proof-of-Concept (PoC) が含まれており、影響を受けるのは PrestaShop バージョン 1.7.x — 8.2.2 です。

この PoC は、バックオフィスのパスワードリセット機能(AdminLogin コントローラー)を介して管理者のメールアドレスを列挙します。


📝 脆弱性の概要

PrestaShop 1.7 から 8.2.2 の AdminLogin コントローラーにおけるユーザー列挙の脆弱性により、リモートの攻撃者が id_employee および reset_token パラメータを操作して管理者ユーザーのメールアドレスを取得できます。バックオフィスのログイン URL にアクセスできる攻撃者は、パスワードリセットフォームを起動させ、提供されたリセットトークンが無効な場合でも、関連するメールアドレスを隠しフィールドに開示させることができます。この問題は 8.2.3 で修正されています。

  • CVE ID: CVE-2025-51586
  • 影響を受けるソフトウェア: PrestaShop
  • 対象バージョン: 1.7.x – 8.2.2
  • 修正バージョン: 8.2.3
  • 影響: メール列挙(情報漏えい)
  • 攻撃ベクトル: リセットエンドポイントへの認証なし GET/POST

動作の仕組み

  1. リセットページにリクエストを送信します(例: https://domain.tld/admin/index.php?controller=AdminLogin&reset=1)
  2. 有効な id_employee と無効な reset_token を指定します
  3. ID が存在する場合、レスポンスには隠しフィールドが含まれます: <input name="reset_email" value="[email protected]">
  4. ID を反復処理して管理者のメールアドレスを列挙します

📚 参考情報とクレジット

公式アドバイザリ: Friends of Presta Security

Friends of Presta Security Team によって報告されました(アドバイザリ公開日: 2025年9月4日)。


⚠️ 法的通知

この PoC は教育目的および許可を得たテスト専用です。 自分が所有するシステム、または明示的な許可があるシステムでのみ使用してください。作者および貢献者は誤用について責任を負いません。


📦 インストール

リポジトリをクローンし、依存関係をインストールします:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich

🖥️ 使用方法 (CLI)

root@kitploit:~
python3 cve_2025_51586_enum.py \
  -u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
  -s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv

✍️ 作者

PoC は 7h30th3r0n3 によって開発されました。脆弱性は Friends of Presta Security Team によって発見されました。

ツールをダウンロード