Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-61922-PoC — 一个简单、具有教育意义的概念验证脚本,用于演示 PrestaShop Checkout 模块中的零点击账户接管漏洞(CVE-2025-61922)。 | Kitploit
工具/GitHubGitHub/g0vguy/cve-2025-61922-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubg0vguy/cve-2025-61922-poc

CVE-2025-61922-PoC

一个简单、具有教育意义的概念验证脚本,用于演示 PrestaShop Checkout 模块中的零点击账户接管漏洞(CVE-2025-61922)。

查看仓库
111128个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-61922 漏洞利用:PrestaShop Checkout 账户接管

一个简单的教育性概念验证脚本,演示了 PrestaShop Checkout 模块中的零点击账户接管漏洞(CVE-2025-61922)。

⚠️ 法律与道德声明:请负责任地使用 此工具仅用于教育目的和授权安全测试。仅可对您拥有或已获得明确书面许可测试的系统使用。未经授权访问计算机系统是违法的。

概述

该漏洞编号为 CVE-2025-61922,CVSS 评分为 9.1(严重),影响 PrestaShop Checkout 模块 低于 5.0.5 的版本。它允许未经身份验证的攻击者仅凭受害者的电子邮件地址即可以任意客户账户身份登录——这是一种真正的“零点击”攻击。

工作原理

该脚本向易受攻击的端点发送一个特制的 POST 请求:

  • 端点:/module/ps_checkout/ExpressCheckout
  • 方法:POST
  • 有效载荷:包含受害者电子邮件地址的 JSON

成功时,服务器将返回受害者账户的会话 Cookie,可用于劫持其会话。

本仓库中的文件

  • CVE-2025-61922.py - 主漏洞利用脚本
  • README.md - 本文档

快速开始

  1. 基本用法:
root@kitploit:~
# Check if a target is vulnerable
python CVE-2025-61922.py check --url http://target-shop.com

# Exploit a specific email
python CVE-2025-61922.py takeover --url http://target-shop.com --email [email protected]

# Test captured cookies
python CVE-2025-61922.py test --url http://target-shop.com --cookies "PrestaShop-abc123=..."
下载工具