
ثغرة LFI في Adobe Magento SessionReaper
نموذج إثبات مفهوم بسيط بلغة بايثون يوضح ثغرة CVE-2025-54236 (SessionReaper) التي تؤثر على إصدارات Adobe Magento المعرضة للخطر.
لأغراض تعليمية واختبارات أمنية مصرَّح بها فقط.
form_keysuccess.txtfalsepositive.txtتثبيت التبعيات:
pip install requests urllib3
python ankamagento.py https://target.com payload.txt
مثال:
python ankamagento.py https://example.com dxeiz.txt
success.txt → الملفات المرفوعة التي تم التحقق منها بنجاحfalsepositive.txt → الملفات المرفوعة التي تعذّر التحقق منهايُقدَّم هذا المشروع لأغراض تعليمية وتقييمات أمنية مصرَّح بها فقط. لا يتحمّل المؤلف أي مسؤولية عن إساءة الاستخدام أو الاستخدام غير المصرَّح به لهذا البرنامج.