Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61922-PoC — Простой образовательный скрипт, демонстрирующий доказательство концепции уязвимости перехвата учётной записи без единого клика в модуле PrestaShop Checkout (CVE-2025-61922). | Kitploit
Инструменты/GitHubGitHub/g0vguy/cve-2025-61922-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

Простой образовательный скрипт, демонстрирующий доказательство концепции уязвимости перехвата учётной записи без единого клика в модуле PrestaShop Checkout (CVE-2025-61922).

Репозиторий
111128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-61922 Эксплойт: Захват учетной записи PrestaShop Checkout

Простой учебный proof-of-concept скрипт, демонстрирующий уязвимость захвата учетной записи без клика в модуле PrestaShop Checkout (CVE-2025-61922).

⚠️ Юридическое и этическое уведомление: Используйте ответственно Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Используйте его только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен.

Обзор

Эта уязвимость, отслеживаемая как CVE-2025-61922 с оценкой CVSS 9.1 (Критическая), затрагивает модуль PrestaShop Checkout версий ниже 5.0.5. Она позволяет неаутентифицированному злоумышленнику войти в систему под любой учетной записью покупателя, просто зная адрес электронной почты жертвы — настоящая атака «без клика».

Как это работает

Скрипт отправляет специально сформированный POST-запрос на уязвимую конечную точку:

  • Конечная точка: /module/ps_checkout/ExpressCheckout
  • Метод: POST
  • Полезная нагрузка: JSON, содержащий адрес электронной почты жертвы

При успехе сервер отвечает сессионными cookie для учетной записи жертвы, которые можно использовать для захвата её сессии.

Файлы в этом репозитории

  • CVE-2025-61922.py - Основной скрипт эксплойта
  • README.md - Эта документация

Быстрый старт

  1. Базовая команда:
root@kitploit:~
# Check if a target is vulnerable
python CVE-2025-61922.py check --url http://target-shop.com

# Exploit a specific email
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# Test captured cookies
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
Скачать инструмент