Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54236 — Adobe Magento SessionReaper LFI-Schwachstelle | Kitploit
Tools/GitHubGitHub/dx3iz/cve-2025-54236
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdx3iz/cve-2025-54236

CVE-2025-54236

Adobe Magento SessionReaper LFI-Schwachstelle

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Bild

Adobe Magento SessionReaper LFI PoC

Ein einfacher Python-Proof-of-Concept, der die CVE-2025-54236 (SessionReaper)-Schwachstelle demonstriert, die verwundbare Adobe-Magento-Versionen betrifft.

Nur für Bildungszwecke und autorisierte Sicherheitstests.

Features

  • Automatische Normalisierung der Ziel-URL
  • Generierung eines zufälligen form_key
  • Automatisierung von Datei-Upload-Anfragen
  • Überprüfung hochgeladener Dateien
  • Speichert erfolgreiche Uploads in success.txt
  • Speichert Fehlalarme in falsepositive.txt
  • Unterstützung für Verbindungs-Timeouts und Wiederholungen

Betroffene Versionen

  • Magento 2.4.9-alpha2
  • Magento 2.4.8-p2
  • Magento 2.4.7-p7
  • Magento 2.4.6-p12
  • Magento 2.4.5-p14
  • Magento 2.4.4-p15
  • Frühere verwundbare Versionen

Anforderungen

Tool herunterladen
  • Python 3.x

Abhängigkeiten installieren:

root@kitploit:~
pip install requests urllib3

Verwendung

root@kitploit:~
python ankamagento.py https://target.com payload.txt

Beispiel:

root@kitploit:~
python ankamagento.py https://example.com dxeiz.txt

Ausgabe

  • success.txt → Erfolgreich verifizierte Uploads
  • falsepositive.txt → Uploads, die nicht verifiziert werden konnten

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitsbewertungen. Der Autor übernimmt keine Verantwortung für Missbrauch oder unbefugte Nutzung dieser Software.