Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
magento2-session-reaper-patch — Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one. | Kitploit
Tools/GitHubGitHub/wubinworks/magento2-session-reaper-patch
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityAuthentication
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one.

Webseite
3vor 9 MonatenNoch nicht geprüft
Teilen

Magento 2 Session Reaper Patch für CVE-2025-54236

Patch für CVE-2025-54236 (auch bekannt als Session Reaper), der unter bestimmten Bedingungen die Übernahme von Kundenkonten und RCE ermöglicht. Dieser Patch ist tatsächlich eine Magento 2-Erweiterung und universell kompatibel mit Magento 2.3 & 2.4. Wenn Sie Magento nicht aktualisieren können oder den offiziellen Hotfix nicht anwenden können, versuchen Sie es mit diesem.

Hintergrund

CVSS-Score

9.1 KRITISCH

Offizielle Informationen

  • Veröffentlicht am 2025-09-09
  • Hotfix

Was kann der Angreifer in Ihrem Shop beschädigen?

  • Übernahme von Kundenkonten
  • RCE unter bestimmten Bedingungen

Funktion

  • Behebt die Sicherheitslücke CVE-2025-54236 (auch bekannt als Session Reaper)

Kompatibilität

Es wird keine preference verwendet, daher ist Ihr Magento weiterhin aktualisierbar.

Verhaltensunterschied

Der offizielle Fix erlaubt immer noch gefährliche Parameter in Setters, dieser Patch erlaubt das nicht.

Anforderungen

Magento/Adobe Commerce 2.3 oder 2.4

Installation

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

Wenn Ihnen diese Erweiterung gefällt oder sie Ihnen geholfen hat, bitte teilen und ★star☆ dieses Repository, es ist nicht schwer!

Diese Erweiterungen könnten Ihnen auch gefallen

Sicherheit

  • Magento 2 Cosmic Sting Patch für CVE-2024-34102
  • Magento 2 Trojan Orders Patch für CVE-2022-24086, CVE-2022-24087
  • Magento 2 Erweiterte XML-Sicherheit
  • Magento 2 Encryption Key Manager CLI
  • Magento 2 JWT-Authentifizierungs-Patch

Funktion

  • Magento 2 Kostenlose Sitemap-basierte Cache-Warmer-Erweiterung
  • Magento 2 Erweiterung zum Deaktivieren von Kunden
  • Magento 2 Erweiterung zum Deaktivieren der E-Mail-Änderung von Kunden
  • Magento 2 Preisformatierungs-Erweiterung
Tool herunterladen