
Adobe Magento SessionReaper LFI 脆弱性
脆弱なAdobe Magentoバージョンに影響を与える**CVE-2025-54236 (SessionReaper)**脆弱性を示すシンプルなPython概念実証です。
教育および許可されたセキュリティテストのみを目的としています。
form_key生成success.txtに保存falsepositive.txtに保存依存関係のインストール:
pip install requests urllib3
python ankamagento.py https://target.com payload.txt
例:
python ankamagento.py https://example.com dxeiz.txt
success.txt → 正常に検証されたアップロードfalsepositive.txt → 検証できなかったアップロードこのプロジェクトは教育目的および許可されたセキュリティ評価のみのために提供されています。作者は、このソフトウェアの誤用または不正使用について一切の責任を負いません。