Sploitus

Exploit for CVE-2025-51586-PrestaShop-PoC

kitploit · 2026-09-04

Exploit Code

MARKDOWN82 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-7H30TH3R0N3-CVE-2025-51586-PRESTASHOP-POC
# CVE-2025-51586 - PoC перечисления email администратора PrestaShop AdminLogin

![Логотип PrestaShop](https://raw.githubusercontent.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC/main/img/prestaa.png)

* * *

## 📌 Обзор

Этот репозиторий содержит **этический Proof-of-Concept (PoC)** для уязвимости CVE-2025-51586, затрагивающей **PrestaShop** версий **1.7.x — 8.2.2**.

PoC перечисляет email-адреса администраторов через механизм сброса пароля Back Office (контроллер `AdminLogin`).

* * *

## 📝 Сводка уязвимости

Уязвимость перечисления пользователей в контроллере AdminLogin в PrestaShop 1.7 — 8.2.2 позволяет удалённым злоумышленникам получать email-адреса учётных записей администраторов путём манипуляции параметрами id_employee и reset_token. Злоумышленник, имеющий доступ к URL входа в Back Office, может вызвать форму сброса пароля, чтобы раскрыть связанный email-адрес в скрытом поле, даже если предоставленный reset_token недействителен. Проблема исправлена в версии 8.2.3.  
  


  * **CVE ID:** CVE-2025-51586
  * **Затронутое ПО:** PrestaShop
  * **Версии:** 1.7.x – 8.2.2
  * **Исправлено в:** 8.2.3
  * **Воздействие:** перечисление email-адресов (раскрытие информации)
  * **Вектор атаки:** неаутентифицированный GET/POST к эндпоинту сброса пароля



### Как это работает

  1. Отправьте запрос на страницу сброса, например `https://domain.tld/admin/index.php?controller=AdminLogin&reset=1`
  2. Укажите действительный `id_employee` и недействительный `reset_token`
  3. Если ID существует, ответ содержит скрытое поле: `<input name="reset_email" value="some-email@example.com">`
  4. Перебирайте ID, чтобы перечислить email-адреса администраторов



* * *

## 📚 Ссылки и благодарности

Официальное уведомление: Friends of Presta Security

Обнаружено командой **Friends of Presta Security Team** (уведомление опубликовано 4 сентября 2025 года).

* * *

## ⚠️ Правовое уведомление

**Этот PoC предназначен только для образовательных целей и авторизованного тестирования.** Используйте только на системах, которыми вы владеете, или при наличии явного разрешения. Автор и участники не несут ответственности за неправомерное использование.

* * *

## 📦 Установка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
    
    
    git clone https://github.com/7h30th3r0n3/CVE-2025-51586-PrestaShop-PoC.git
    cd CVE-2025-51586-PrestaShop-PoC
    pip install requests beautifulsoup4 rich
    

## 🖥️ Использование (CLI)

root@kitploit:~
    
    
    python3 cve_2025_51586_enum.py \
      -u "https://target/admin/index.php?controller=AdminLogin&reset=1" \
      -s 1 -e 100 -m POST -t invalidtoken123 --delay 0.5 --timeout 10 --export results.csv
    

* * *

## ✍️ Автор

PoC разработан **7h30th3r0n3**. Уязвимость обнаружена командой **Friends of Presta Security Team**.