
Adobe Magento SessionReaper LFI भेद्यता
एक सरल Python प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2025-54236 (SessionReaper) कमज़ोरी को प्रदर्शित करता है, जो संवेदनशील Adobe Magento संस्करणों को प्रभावित करती है।
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।
form_key उत्पादनsuccess.txt में सहेजता हैfalsepositive.txt में सहेजता हैनिर्भरताएँ स्थापित करें:
pip install requests urllib3
python ankamagento.py https://target.com payload.txt
उदाहरण:
python ankamagento.py https://example.com dxeiz.txt
success.txt → सफलतापूर्वक सत्यापित अपलोडfalsepositive.txt → वे अपलोड जिनका सत्यापन नहीं हो सकायह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकन के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के दुरुपयोग या अनधिकृत उपयोग के लिए कोई जिम्मेदारी नहीं लेता है।