
PrestaShop Checkoutモジュールにおけるゼロクリックアカウント乗っ取り脆弱性(CVE-2025-61922)を実演する、シンプルで教育目的の概念実証スクリプト。
シンプルで教育用の概念実証スクリプトです。PrestaShop Checkout モジュールのゼロクリックアカウント乗っ取り脆弱性(CVE-2025-61922)を実証します。
⚠️ 法的・倫理的注意: 責任を持って使用してください このツールは教育目的および許可されたセキュリティテスト専用です。自分が所有するシステム、または明示的な書面による許可を得たシステムに対してのみ使用してください。許可なくコンピュータシステムにアクセスすることは違法です。
この脆弱性は CVE-2025-61922 として追跡され、CVSS スコア 9.1(クリティカル)です。バージョン 5.0.5 未満の PrestaShop Checkout モジュールに影響します。認証されていない攻撃者が、被害者のメールアドレスを知るだけで任意の顧客アカウントにログインできる、真の「ゼロクリック」攻撃です。
このスクリプトは、脆弱なエンドポイントに特別に細工した POST リクエストを送信します。
/module/ps_checkout/ExpressCheckout成功すると、サーバーは被害者アカウントのセッション Cookie を返します。これを使用してセッションを乗っ取ることができます。
CVE-2025-61922.py - メインのエクスプロイトスクリプトREADME.md - このドキュメント# ターゲットが脆弱かどうかを確認
python CVE-2025-61922.py check --url http://target-shop.com
# 特定のメールアドレスをエクスプロイト
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]
# 取得したクッキーをテスト
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."