
Vulnerabilità LFI di Adobe Magento SessionReaper
Un semplice proof-of-concept in Python che dimostra la vulnerabilità CVE-2025-54236 (SessionReaper) che colpisce versioni vulnerabili di Adobe Magento.
Solo per test di sicurezza educativi e autorizzati.
form_keysuccess.txtfalsepositive.txtInstalla le dipendenze:
pip install requests urllib3
python ankamagento.py https://target.com payload.txt
Esempio:
python ankamagento.py https://example.com dxeiz.txt
success.txt → Upload verificati con successofalsepositive.txt → Upload che non è stato possibile verificareQuesto progetto è fornito solo per scopi educativi e valutazioni di sicurezza autorizzate. L'autore non si assume alcuna responsabilità per un uso improprio o non autorizzato di questo software.