
Adobe Magento SessionReaper LFI-Schwachstelle
Ein einfacher Python-Proof-of-Concept, der die CVE-2025-54236 (SessionReaper)-Schwachstelle demonstriert, die verwundbare Adobe-Magento-Versionen betrifft.
Nur für Bildungszwecke und autorisierte Sicherheitstests.
form_keysuccess.txtfalsepositive.txtAbhängigkeiten installieren:
pip install requests urllib3
python ankamagento.py https://target.com payload.txt
Beispiel:
python ankamagento.py https://example.com dxeiz.txt
success.txt → Erfolgreich verifizierte Uploadsfalsepositive.txt → Uploads, die nicht verifiziert werden konntenDieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitsbewertungen. Der Autor übernimmt keine Verantwortung für Missbrauch oder unbefugte Nutzung dieser Software.