Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-61922-PoC — PrestaShop Checkoutモジュールにおけるゼロクリックアカウント乗っ取り脆弱性(CVE-2025-61922)を実演する、シンプルで教育目的の概念実証スクリプト。 | Kitploit
ツール/GitHubGitHub/g0vguy/cve-2025-61922-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

PrestaShop Checkoutモジュールにおけるゼロクリックアカウント乗っ取り脆弱性(CVE-2025-61922)を実演する、シンプルで教育目的の概念実証スクリプト。

リポジトリを見る
111128ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-61922 エクスプロイト: PrestaShop Checkout アカウント乗っ取り

シンプルで教育用の概念実証スクリプトです。PrestaShop Checkout モジュールのゼロクリックアカウント乗っ取り脆弱性(CVE-2025-61922)を実証します。

⚠️ 法的・倫理的注意: 責任を持って使用してください このツールは教育目的および許可されたセキュリティテスト専用です。自分が所有するシステム、または明示的な書面による許可を得たシステムに対してのみ使用してください。許可なくコンピュータシステムにアクセスすることは違法です。

概要

この脆弱性は CVE-2025-61922 として追跡され、CVSS スコア 9.1(クリティカル)です。バージョン 5.0.5 未満の PrestaShop Checkout モジュールに影響します。認証されていない攻撃者が、被害者のメールアドレスを知るだけで任意の顧客アカウントにログインできる、真の「ゼロクリック」攻撃です。

仕組み

このスクリプトは、脆弱なエンドポイントに特別に細工した POST リクエストを送信します。

  • エンドポイント: /module/ps_checkout/ExpressCheckout
  • メソッド: POST
  • ペイロード: 被害者のメールアドレスを含む JSON

成功すると、サーバーは被害者アカウントのセッション Cookie を返します。これを使用してセッションを乗っ取ることができます。

リポジトリ内のファイル

  • CVE-2025-61922.py - メインのエクスプロイトスクリプト
  • README.md - このドキュメント

クイックスタート

  1. 基本的な使用法:
root@kitploit:~
# ターゲットが脆弱かどうかを確認
python CVE-2025-61922.py check --url http://target-shop.com

# 特定のメールアドレスをエクスプロイト
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# 取得したクッキーをテスト
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
ツールをダウンロード