## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-7H30TH3R0N3-CVE-2025-51586-PRESTASHOP-POC
# CVE-2025-51586 - PoC перечисления email администратора PrestaShop AdminLogin

* * *
## 📌 Обзор
Этот репозиторий содержит **этический Proof-of-Concept (PoC)** для уязвимости CVE-2025-51586, затрагивающей **PrestaShop** версий **1.7.x — 8.2.2**.
PoC перечисляет email-адреса администраторов через механизм сброса пароля Back Office (контроллер `AdminLogin`).
* * *
## 📝 Сводка уязвимости
Уязвимость перечисления пользователей в контроллере AdminLogin в PrestaShop 1.7 — 8.2.2 позволяет удалённым злоумышленникам получать email-адреса учётных записей администраторов путём манипуляции параметрами id_employee и reset_token. Злоумышленник, имеющий доступ к URL входа в Back Office, может вызвать форму сброса пароля, чтобы раскрыть связанный email-адрес в скрытом поле, даже если предоставленный reset_token недействителен. Проблема исправлена в версии 8.2.3.
* **CVE ID:** CVE-2025-51586
* **Затронутое ПО:** PrestaShop
* **Версии:** 1.7.x – 8.2.2
* **Исправлено в:** 8.2.3
* **Воздействие:** перечисление email-адресов (раскрытие информации)
* **Вектор атаки:** неаутентифицированный GET/POST к эндпоинту сброса пароля
### Как это работает
1. Отправьте запрос на страницу сброса, например `https://domain.tld/admin/index.php?controller=AdminLogin&reset=1`
2. Укажите действительный `id_employee` и недействительный `reset_token`
3. Если ID существует, ответ содержит скрытое поле: `<input name="reset_email" value="some-email@example.com">`
4. Перебирайте ID, чтобы перечислить email-адреса администраторов
* * *
## 📚 Ссылки и благодарности
Официальное уведомление: Friends of Presta Security
Обнаружено командой **Friends of Presta Security Team** (уведомление опубликовано 4 сентября 2025 года).
* * *
## ⚠️ Правовое уведомление
**Этот PoC предназначен только для образовательных целей и авторизованного тестирования.** Используйте только на системах, которыми вы владеете, или при наличии явного разрешения. Автор и участники не несут ответственности за неправомерное использование.
* * *
## 📦 Установка
Клонируйте репозиторий и установите зависимости:
root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
cd CVE-2025-51586-PrestaShop-PoC
pip install requests beautifulsoup4 rich
## 🖥️ Использование (CLI)
root@kitploit:~
python3 cve_2025_51586_enum.py \
-u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
-s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv
* * *
## ✍️ Автор
PoC разработан **7h30th3r0n3**. Уязвимость обнаружена командой **Friends of Presta Security Team**.