Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-51586-PrestaShop-PoC — PrestaShop AdminLogin 邮箱枚举 PoC - CVE-2025-51586。该仓库为 PrestaShop 漏洞提供了一个符合道德规范的 Proof-of-Concept (PoC),该漏洞允许通过 AdminLogin 密码重置机制进行用户枚举。它解释了该 PoC 脚本的影响、设置和用法。 | Kitploit
工具/GitHubGitHub/7h30th3r0n3/cve-2025-51586-prestashop-poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHub7h30th3r0n3/cve-2025-51586-prestashop-poc

CVE-2025-51586-PrestaShop-PoC

PrestaShop AdminLogin 邮箱枚举 PoC - CVE-2025-51586。该仓库为 PrestaShop 漏洞提供了一个符合道德规范的 Proof-of-Concept (PoC),该漏洞允许通过 AdminLogin 密码重置机制进行用户枚举。它解释了该 PoC 脚本的影响、设置和用法。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1811个月前尚未审核

CVE-2025-51586 - PrestaShop AdminLogin 电子邮件枚举 PoC

PrestaShop 徽标


📌 概述

本仓库包含针对漏洞 CVE-2025-51586 的符合道德规范的 PoC(概念验证),影响 PrestaShop 版本 1.7.x — 8.2.2。

该 PoC 通过后台密码重置机制(AdminLogin 控制器)枚举管理员电子邮件地址。


📝 漏洞摘要

PrestaShop 1.7 至 8.2.2 版本中 AdminLogin 控制器的用户枚举漏洞允许远程攻击者通过操控 id_employee 和 reset_token 参数获取管理员的用户电子邮件地址。能够访问后台登录 URL 的攻击者可以触发密码重置表单,从而在隐藏字段中披露关联的电子邮件地址,即使提供的重置令牌无效。该问题已在 8.2.3 中修复。

  • CVE ID: CVE-2025-51586
  • 受影响软件: PrestaShop
  • 版本: 1.7.x – 8.2.2
  • 已修复版本: 8.2.3
  • 影响: 电子邮件枚举(信息泄露)
  • 攻击向量: 对重置端点的未认证 GET/POST 请求

工作原理

  1. 向重置页面发送请求,例如 https://domain.tld/admin/index.php?controller=AdminLogin&reset=1
  2. 提供有效的 id_employee 和无效的 reset_token
  3. 如果该 ID 存在,响应将包含一个隐藏字段:<input name="reset_email" value="[email protected]">
  4. 遍历 ID 以枚举管理员电子邮件

📚 参考资料与致谢

官方公告:Friends of Presta Security

由 Friends of Presta Security Team 报告(公告发布于 2025 年 9 月 4 日)。


⚠️ 法律声明

本 PoC 仅用于教育和授权测试。 仅在您拥有或已获明确许可的系统上使用。作者和贡献者不对滥用行为负责。


📦 安装

克隆并安装依赖项:

git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich

🖥️ 用法(命令行)

python3 cve_2025_51586_enum.py \
  -u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
  -s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv

✍️ 作者

PoC 由 7h30th3r0n3 开发。漏洞由 Friends of Presta Security Team 发现。

下载工具