Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54236 — Adobe Magento SessionReaper LFI Vulnerabilidad | Kitploit
Herramientas/GitHubGitHub/dx3iz/cve-2025-54236
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdx3iz/cve-2025-54236

CVE-2025-54236

Adobe Magento SessionReaper LFI Vulnerabilidad

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
imagen

Adobe Magento SessionReaper LFI PoC

Una simple prueba de concepto en Python que demuestra la vulnerabilidad CVE-2025-54236 (SessionReaper) que afecta a versiones vulnerables de Adobe Magento.

Solo con fines educativos y pruebas de seguridad autorizadas.

Características

  • Normalización automática de URL de destino
  • Generación aleatoria de form_key
  • Automatización de solicitudes de carga de archivos
  • Verificación de archivo cargado
  • Guarda las cargas exitosas en success.txt
  • Guarda los falsos positivos en falsepositive.txt
  • Soporte de tiempo de espera y reintentos de conexión

Versiones Afectadas

  • Magento 2.4.9-alpha2
  • Magento 2.4.8-p2
  • Magento 2.4.7-p7
  • Magento 2.4.6-p12
  • Magento 2.4.5-p14
  • Magento 2.4.4-p15
  • Versiones vulnerables anteriores

Requisitos

  • Python 3.x

Instalar dependencias:

root@kitploit:~
pip install requests urllib3

Uso

root@kitploit:~
python ankamagento.py https://target.com payload.txt

Ejemplo:

root@kitploit:~
python ankamagento.py https://example.com dxeiz.txt

Salida

  • success.txt → Cargas verificadas exitosamente
  • falsepositive.txt → Cargas que no se pudieron verificar

Descargo de responsabilidad

Este proyecto se proporciona solo con fines educativos y evaluaciones de seguridad autorizadas. El autor no asume ninguna responsabilidad por el uso indebido o no autorizado de este software.

Descargar herramienta