
PoC de Enumeração de E-mail do AdminLogin do PrestaShop - CVE-2025-51586. Este repositório fornece uma Prova de Conceito (PoC) ética para a vulnerabilidade do PrestaShop que permite enumeração de usuários por meio do mecanismo de redefinição de senha do AdminLogin. Explica o impacto, a configuração e o uso do script PoC.
Este repositório contém uma Prova de Conceito (PoC) ética para a vulnerabilidade CVE-2025-51586, afetando PrestaShop versões 1.7.x — 8.2.2.
O PoC enumera endereços de e-mail de administradores por meio do mecanismo de redefinição de senha do Back Office (controlador AdminLogin).
https://domain.tld/admin/index.php?controller=AdminLogin&reset=1id_employee válido e um reset_token inválido<input name="reset_email" value="[email protected]">Comunicado oficial: Friends of Presta Security
Relatado pela Friends of Presta Security Team (comunicado publicado em 4 de setembro de 2025).
Este PoC é apenas para fins educacionais e testes autorizados. Use apenas em sistemas que você possua ou nos quais tenha permissão explícita. O autor e os colaboradores não são responsáveis pelo uso indevido.
Clone e instale as dependências:
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich
python3 cve_2025_51586_enum.py \
-u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
-s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv
PoC desenvolvido por 7h30th3r0n3. Vulnerabilidade descoberta pela Friends of Presta Security Team.