Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dx3iz/cve-2025-54236
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubdx3iz/cve-2025-54236

CVE-2025-54236

Vulnerabilità LFI di Adobe Magento SessionReaper

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
immagine

Adobe Magento SessionReaper LFI PoC

Un semplice proof-of-concept in Python che dimostra la vulnerabilità CVE-2025-54236 (SessionReaper) che colpisce versioni vulnerabili di Adobe Magento.

Solo per test di sicurezza educativi e autorizzati.

Funzionalità

  • Normalizzazione automatica dell'URL del target
  • Generazione casuale di form_key
  • Automazione delle richieste di upload di file
  • Verifica dei file caricati
  • Salva gli upload riusciti in success.txt
  • Salva i falsi positivi in falsepositive.txt
  • Supporto a timeout di connessione e nuovi tentativi

Versioni interessate

  • Magento 2.4.9-alpha2
  • Magento 2.4.8-p2
  • Magento 2.4.7-p7
  • Magento 2.4.6-p12
  • Magento 2.4.5-p14
  • Magento 2.4.4-p15
  • Versioni vulnerabili precedenti

Requisiti

Scarica lo strumento
  • Python 3.x

Installa le dipendenze:

root@kitploit:~
pip install requests urllib3

Utilizzo

root@kitploit:~
python ankamagento.py https://target.com payload.txt

Esempio:

root@kitploit:~
python ankamagento.py https://example.com dxeiz.txt

Output

  • success.txt → Upload verificati con successo
  • falsepositive.txt → Upload che non è stato possibile verificare

Disclaimer

Questo progetto è fornito solo per scopi educativi e valutazioni di sicurezza autorizzate. L'autore non si assume alcuna responsabilità per un uso improprio o non autorizzato di questo software.