Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-51586-PrestaShop-PoC — PoC de Enumeração de E-mail do AdminLogin do PrestaShop - CVE-2025-51586. Este repositório fornece uma Prova de Conceito (PoC) ética para a vulnerabilidade do PrestaShop que permite enumeração de usuários por meio do mecanismo de redefinição de senha do AdminLogin. Explica o impacto, a configuração e o uso do script PoC. | Kitploit
Ferramentas/GitHubGitHub/7h30th3r0n3/cve-2025-51586-prestashop-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub7h30th3r0n3/cve-2025-51586-prestashop-poc

CVE-2025-51586-PrestaShop-PoC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
18há 11 mesesAinda não revisado

Sobre

PoC de Enumeração de E-mail do AdminLogin do PrestaShop - CVE-2025-51586. Este repositório fornece uma Prova de Conceito (PoC) ética para a vulnerabilidade do PrestaShop que permite enumeração de usuários por meio do mecanismo de redefinição de senha do AdminLogin. Explica o impacto, a configuração e o uso do script PoC.

Compartilhar

CVE-2025-51586 - PoC de Enumeração de E-mail do AdminLogin do PrestaShop

Logotipo do PrestaShop


📌 Visão Geral

Este repositório contém uma Prova de Conceito (PoC) ética para a vulnerabilidade CVE-2025-51586, afetando PrestaShop versões 1.7.x — 8.2.2.

O PoC enumera endereços de e-mail de administradores por meio do mecanismo de redefinição de senha do Back Office (controlador AdminLogin).


📝 Resumo da Vulnerabilidade

A vulnerabilidade de enumeração de usuários no controlador AdminLogin do PrestaShop 1.7 até 8.2.2 permite que atacantes remotos obtenham endereços de e-mail de usuários administradores por meio da manipulação dos parâmetros id_employee e reset_token. Um atacante que tenha acesso à URL de login do Back Office pode acionar o formulário de redefinição de senha para divulgar o endereço de e-mail associado em um campo oculto, mesmo quando o token de redefinição fornecido é inválido. Este problema foi corrigido na versão 8.2.3.

  • CVE ID: CVE-2025-51586
  • Software Afetado: PrestaShop
  • Versões: 1.7.x – 8.2.2
  • Corrigido em: 8.2.3
  • Impacto: Enumeração de e-mail (divulgação de informações)
  • Vetor de ataque: GET/POST não autenticado para o endpoint de redefinição

Como funciona

  1. Envie uma requisição para a página de redefinição, ex.: https://domain.tld/admin/index.php?controller=AdminLogin&reset=1
  2. Forneça um id_employee válido e um reset_token inválido
  3. Se o ID existir, a resposta contém um campo oculto: <input name="reset_email" value="[email protected]">
  4. Itere sobre os IDs para enumerar e-mails de administradores

📚 Referências e Créditos

Comunicado oficial: Friends of Presta Security

Relatado pela Friends of Presta Security Team (comunicado publicado em 4 de setembro de 2025).


⚠️ Aviso Legal

Este PoC é apenas para fins educacionais e testes autorizados. Use apenas em sistemas que você possua ou nos quais tenha permissão explícita. O autor e os colaboradores não são responsáveis pelo uso indevido.


📦 Instalação

Clone e instale as dependências:

git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich

🖥️ Uso (CLI)

python3 cve_2025_51586_enum.py \
  -u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
  -s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv

✍️ Autor

PoC desenvolvido por 7h30th3r0n3. Vulnerabilidade descoberta pela Friends of Presta Security Team.

Baixar ferramenta