Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
stylesmuggler-adobe-patches — composer require zur Auslieferung des offiziellen APSB26-146 (CVE-2026-75650) Fixes von Adobe für Magento, über cweagans/composer-patches. Wählt automatisch den Patch für Ihre Magento-Version aus. | Kitploit
Tools/GitHubGitHub/disrex-group/stylesmuggler-adobe-patches
SchwachstellenanalyseKonfigurationsprüfungDevSecOpsLieferkettensicherheit
GitHubdisrex-group/stylesmuggler-adobe-patches

stylesmuggler-adobe-patches

composer require zur Auslieferung des offiziellen APSB26-146 (CVE-2026-75650) Fixes von Adobe für Magento, über cweagans/composer-patches. Wählt automatisch den Patch für Ihre Magento-Version aus.

Repository anzeigen
426vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

disrex/stylesmuggler-adobe-patches

Ein Composer-Plugin, das Adobes offiziellen APSB26-146-Fix (CVE-2026-75650, interne Referenz VULN-39341) für die StyleSmuggler-Zero-Day-Lücke auf Magento Open Source und Mage-OS automatisch anwendet und dabei Ihre installierte Version erkennt.

Es patcht die installierten Pakete selbst bei Installation und Update. Es verlässt sich nicht auf cweagans/composer-patches oder ein Root-enable-patching-Flag, sodass es nicht stillschweigend nichts tun kann, wie es ein Abhängigkeits-Patch bei composer-patches v1 tut.

Bevorzugen Sie eine Version, die den Fix bereits enthält. Wenn Sie auf eine Magento- oder Mage-OS-Version wechseln können, die APSB26-146 enthält, tun Sie das. Dieses Plugin ist für einen Shop gedacht, der direkt patchen muss.

Installation

root@kitploit:~
composer require disrex/stylesmuggler-adobe-patches

Sie müssen das Plugin erlauben, sonst wird nichts gepatcht. Da es sich um ein Composer-Plugin handelt, fragt Composer 2.2 und neuer:

root@kitploit:~
Do you trust "disrex/stylesmuggler-adobe-patches" to execute code and wish to enable it now? [y,n,d,?]

Antworten Sie mit y. Wenn Sie mit n antworten oder nicht-interaktiv (CI, --no-interaction) ausführen, ohne es vorher zu erlauben, überspringt Composer das Plugin und Ihr Shop ist nicht gepatcht. Um es im Voraus zu erlauben (erforderlich für CI und Deployments), fügen Sie dies vor der Installation zu Ihrer Root-composer.json hinzu:

root@kitploit:~
"config": { "allow-plugins": { "disrex/stylesmuggler-adobe-patches": true } }

Beim nächsten composer install oder composer update wendet das Plugin den Patch an und gibt aus, was es getan hat:

root@kitploit:~
  StyleSmuggler (APSB26-146): applying magento_framework.patch
  ...
✅ StyleSmuggler (APSB26-146) patched: Magento 2.4.8.

Was es tut

Bei post-install-cmd und post-update-cmd:

  1. Erkennt es den Shop: magento/product-community-edition (Magento) oder mage-os/product-community-edition (Mage-OS), mit Fallback auf magento/framework.
  2. Wählt das Patch-Set für Ihre Magento-Linie (2.4.4 bis 2.4.9). Wenn Ihre exakte Version kein Set hat, versucht es das nächstgelegene, anstatt aufzugeben.
  3. Wendet Adobes Patch auf framework, module-backend, module-email, module-newsletter und den Error-Report-Prozessor an, unter dem richtigen Vendor (magento/ oder mage-os/).

Es ist idempotent: Ein bereits gepatchter Shop meldet already applied und nichts ändert sich.

Sicher durch Konstruktion

  • Es ändert niemals die Versionen Ihrer Magento- oder Mage-OS-Pakete. Es bearbeitet nur Dateien, die bereits installiert sind. Die Anforderung fügt nur das Plugin hinzu, sonst nichts.
  • patch ist strikt. Ein Hunk wird nur angewendet, wenn die umgebenden Zeilen exakt übereinstimmen, sodass der Fix nicht an der falschen Stelle landen kann. Bei einer Version, für die es nicht erstellt wurde, wird eine Abweichung als lauter Fehler gemeldet, nicht stillschweigend angewendet und nicht versteckt.
  • Ein Fehler ist laut. Wenn ein Hunk fehlschlägt, gibt das Plugin einen roten Fehler aus, der besagt, dass der Shop möglicherweise weiterhin verwundbar ist, sodass ein defekter Patch nicht unbemerkt durchgehen kann. Bei einem Sicherheits-Fix zählt das mehr als ein sauberes Log.

Abdeckung

Adobes Patch ist pro Magento-Patch-Level erstellt; dieses Plugin enthält alle und wählt nach Ihrer Version aus. Ende-zu-Ende verifiziert auf Magento 2.4.8, und der Framework-Patch verifiziert gegen Mage-OS-framework 2.3.0 (Magento 2.4.8-p5) und 3.4.0 (Magento 2.4.9). Andere Patch-Level verlassen sich auf die Striktheit von patch: Sie werden angewendet, wo die Dateien unverändert sind, und melden andernfalls eine Abweichung.

Magento-LinieAdobe-Patch erstellt gegen
2.4.42.4.4-p18
2.4.52.4.5-p17
2.4.62.4.6-p15
2.4.72.4.7-p10
2.4.82.4.8-p5
2.4.92.4.9

Mage-OS-Linien werden diesen anhand der Magento-Version zugeordnet, die sie verfolgen.

Entfernen, sobald Sie aktualisiert haben

root@kitploit:~
composer remove disrex/stylesmuggler-adobe-patches

Dies stoppt das erneute Anwenden des Patches. Es macht bereits gepatchte Dateien nicht rückgängig; wechseln Sie zu einer Version, die den Fix enthält, und installieren Sie neu, um saubere Vendor-Dateien zu erhalten.

Nach dem Patchen eines Shops, der exponiert war

Patchen schließt die Tür; es vertreibt keinen Angreifer, der bereits eingedrungen ist, und macht Geheimnisse, die er gelesen hat, nicht ungültig. Wenn Sie einen Indikator für eine Kompromittierung gefunden haben, rotieren Sie den Verschlüsselungsschlüssel, Datenbank- und Admin-Anmeldedaten, API-Tokens und Zahlungs-Gateway-Schlüssel und arbeiten Sie den Bereinigungsleitfaden im Mitigations-Repository durch.

Credits und Lizenz

Der Fix stammt von Adobe (APSB26-146). Die Patch-Dateien unter patches/ sind Adobes VULN-39341, neu verpackt für die paketweise Anwendung von yellowteak. Entdeckung und die ursprüngliche Empfehlung gehören Sansec. Der eigene Code dieses Plugins ist MIT-lizenziert; der Patch-Inhalt unter patches/ gehört Adobe und ist nicht von dieser Lizenz abgedeckt.

Tool herunterladen