Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61922-PoC — Um script simples e educacional de prova de conceito que demonstra a vulnerabilidade de tomada de conta zero-click no módulo PrestaShop Checkout (CVE-2025-61922). | Kitploit
Ferramentas/GitHubGitHub/g0vguy/cve-2025-61922-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

Um script simples e educacional de prova de conceito que demonstra a vulnerabilidade de tomada de conta zero-click no módulo PrestaShop Checkout (CVE-2025-61922).

Ver Repositório
11112há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-61922 Exploit: Assunção de Conta no Checkout PrestaShop

Um script simples e educacional de prova de conceito que demonstra a vulnerabilidade de assunção de conta zero-click no módulo PrestaShop Checkout (CVE-2025-61922).

⚠️ Aviso Legal e Ético: Use com Responsabilidade Esta ferramenta destina-se exclusivamente a fins educacionais e a testes de segurança autorizados. Utilize-a apenas contra sistemas que você possua ou para os quais tenha permissão explícita por escrito para testar. O acesso não autorizado a sistemas de computador é ilegal.

Visão Geral

Esta vulnerabilidade, registrada como CVE-2025-61922 e com pontuação CVSS de 9.1 (Crítica), afeta as versões do módulo PrestaShop Checkout anteriores à 5.0.5. Ela permite que um atacante não autenticado faça login em qualquer conta de cliente apenas sabendo o endereço de e-mail da vítima — um verdadeiro ataque "zero-click".

Como Funciona

O script envia uma requisição POST especialmente elaborada para o endpoint vulnerável:

  • Endpoint: /module/ps_checkout/ExpressCheckout
  • Método: POST
  • Payload: JSON contendo o endereço de e-mail da vítima

Quando bem-sucedida, o servidor responde com os cookies de sessão da conta da vítima, que podem ser usados para sequestrar a sessão.

Arquivos Neste Repositório

  • CVE-2025-61922.py - Script principal do exploit
  • README.md - Esta documentação

Início Rápido

  1. Uso básico:
root@kitploit:~
# Check if a target is vulnerable
python CVE-2025-61922.py check --url http://target-shop.com

# Exploit a specific email
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# Test captured cookies
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
Baixar ferramenta