Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/wubinworks/magento2-session-reaper-patch
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ認証
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

CVE-2025-54236(別名Session Reaper)のパッチです。特定の条件下で顧客アカウントの乗っ取りとRCEを許可します。このパッチは実際にはMagento 2の拡張機能であり、Magento 2.3および2.4とユニバーサル互換性があります。Magentoをアップグレードできない場合、または公式ホットフィックスを適用できない場合は、これを試してください。

リポジトリを見るウェブサイト
3210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Magento 2 Session Reaper パッチ (CVE-2025-54236対応)

CVE-2025-54236(通称 Session Reaper)のパッチです。この脆弱性は、特定の条件下で顧客アカウントの乗っ取りやRCEを引き起こします。このパッチは実際にはMagento 2の拡張機能であり、Magento 2.3および2.4にユニバーサル対応しています。Magentoのアップグレードができない場合や公式ホットフィックスを適用できない場合は、こちらをお試しください。

背景

CVSSスコア

9.1 CRITICAL

公式情報

  • 2025年9月9日公開
  • ホットフィックス

攻撃者がストアに与える影響

  • 顧客アカウントの乗っ取り
  • 特定の条件下でのRCE

特徴

  • CVE-2025-54236(通称 Session Reaper)の脆弱性を修正

互換性

preferenceは使用していないため、Magentoは引き続きアップグレード可能です。

動作の違い

公式修正では危険なパラメータがSetterに渡されるのを許容していますが、このパッチではそれを許可しません。

要件

Magento/Adobe Commerce 2.3 または 2.4

インストール

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

この拡張機能が気に入った場合、または役に立った場合は、ぜひ シェア と ★スター をこのリポジトリに付けてください。簡単です!

これらの拡張機能もおすすめ

セキュリティ

  • Magento 2 Cosmic Sting Patch for CVE-2024-34102
  • Magento 2 Trojan Orders Patch for CVE-2022-24086, CVE-2022-24087
  • Magento 2 Enhanced XML Security
  • Magento 2 Encryption Key Manager CLI
  • Magento 2 JWT Authentication Patch

機能

  • Magento 2 Free Sitemap Based Cache Warmer Extension
  • Magento 2 Disable Customer Extension
  • Magento 2 Disable Customer Change Email Extension
  • Magento 2 Price Formatter Extension
ツールをダウンロード