Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51586-PrestaShop-PoC — PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script. | Kitploit
Инструменты/GitHubGitHub/7h30th3r0n3/cve-2025-51586-prestashop-poc
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub7h30th3r0n3/cve-2025-51586-prestashop-poc

CVE-2025-51586-PrestaShop-PoC

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
19 месяцев назадЕщё не проверено

Описание

PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop vulnerability allowing user enumeration through the AdminLogin password reset mechanism. It explains the impact, setup, and usage of the PoC script.

Поделиться

CVE-2025-51586 - PoC перечисления email администратора PrestaShop AdminLogin

Логотип PrestaShop


📌 Обзор

Этот репозиторий содержит этический Proof-of-Concept (PoC) для уязвимости CVE-2025-51586, затрагивающей PrestaShop версий 1.7.x — 8.2.2.

PoC перечисляет email-адреса администраторов через механизм сброса пароля Back Office (контроллер AdminLogin).


📝 Сводка уязвимости

Уязвимость перечисления пользователей в контроллере AdminLogin в PrestaShop 1.7 — 8.2.2 позволяет удалённым злоумышленникам получать email-адреса учётных записей администраторов путём манипуляции параметрами id_employee и reset_token. Злоумышленник, имеющий доступ к URL входа в Back Office, может вызвать форму сброса пароля, чтобы раскрыть связанный email-адрес в скрытом поле, даже если предоставленный reset_token недействителен. Проблема исправлена в версии 8.2.3.

  • CVE ID: CVE-2025-51586
  • Затронутое ПО: PrestaShop
  • Версии: 1.7.x – 8.2.2
  • Исправлено в: 8.2.3
  • Воздействие: перечисление email-адресов (раскрытие информации)
  • Вектор атаки: неаутентифицированный GET/POST к эндпоинту сброса пароля

Как это работает

  1. Отправьте запрос на страницу сброса, например https://domain.tld/admin/index.php?controller=AdminLogin&reset=1
  2. Укажите действительный id_employee и недействительный reset_token
  3. Если ID существует, ответ содержит скрытое поле: <input name="reset_email" value="[email protected]">
  4. Перебирайте ID, чтобы перечислить email-адреса администраторов

📚 Ссылки и благодарности

Официальное уведомление: Friends of Presta Security

Обнаружено командой Friends of Presta Security Team (уведомление опубликовано 4 сентября 2025 года).


⚠️ Правовое уведомление

Этот PoC предназначен только для образовательных целей и авторизованного тестирования. Используйте только на системах, которыми вы владеете, или при наличии явного разрешения. Автор и участники не несут ответственности за неправомерное использование.


📦 Установка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich

🖥️ Использование (CLI)

root@kitploit:~
python3 cve_2025_51586_enum.py \
  -u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
  -s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv

✍️ Автор

PoC разработан 7h30th3r0n3. Уязвимость обнаружена командой Friends of Presta Security Team.

Скачать инструмент