Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
magento2-session-reaper-patch — Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one. | Kitploit
उपकरण/GitHubGitHub/wubinworks/magento2-session-reaper-patch
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityAuthentication
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one.

वेबसाइट
39 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

Magento 2 Session Reaper Patch for CVE-2025-54236

CVE-2025-54236 (उर्फ Session Reaper) के लिए पैच जो कुछ शर्तों के तहत ग्राहक खाता अधिग्रहण और RCE की अनुमति देता है। यह पैच वास्तव में एक Magento 2 एक्सटेंशन है और Magento 2.3 और 2.4 के लिए सार्वभौमिक रूप से संगत है। यदि आप Magento को अपग्रेड नहीं कर सकते या आधिकारिक हॉटफिक्स लागू नहीं कर सकते, तो इस पैच को आज़माएं।

पृष्ठभूमि

CVSS स्कोर

9.1 क्रिटिकल

आधिकारिक जानकारी

  • 2025-09-09 को प्रकाशित
  • हॉटफिक्स

हमलावर आपके स्टोर को क्या नुकसान पहुंचा सकता है?

  • ग्राहक खाता अधिग्रहण
  • कुछ शर्तों के तहत RCE

विशेषता

  • CVE-2025-54236 (उर्फ Session Reaper) भेद्यता को ठीक करता है

संगतता

कोई preference का उपयोग नहीं किया गया है, इसलिए आपका Magento अभी भी अपग्रेड करने योग्य है।

व्यवहार में अंतर

आधिकारिक फिक्स अभी भी खतरनाक पैरामीटर को Setters तक जाने की अनुमति देता है, यह पैच इसकी अनुमति नहीं देता।

आवश्यकताएं

Magento/Adobe Commerce 2.3 या 2.4

स्थापना

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

यदि आपको यह एक्सटेंशन पसंद है या इस एक्सटेंशन ने आपकी मदद की है, तो कृपया शेयर करें और ★स्टार इस रिपॉजिटरी को, यह मुश्किल नहीं है!

आपको ये एक्सटेंशन भी पसंद आ सकते हैं

सुरक्षा

  • Magento 2 Cosmic Sting Patch for CVE-2024-34102
  • Magento 2 Trojan Orders Patch for CVE-2022-24086, CVE-2022-24087
  • Magento 2 Enhanced XML Security
  • Magento 2 Encryption Key Manager CLI
  • Magento 2 JWT Authentication Patch

विशेषता

  • Magento 2 Free Sitemap Based Cache Warmer Extension
  • Magento 2 Disable Customer Extension
  • Magento 2 Disable Customer Change Email Extension
  • Magento 2 Price Formatter Extension
टूल डाउनलोड करें