
Adobe Magento SessionReaper LFI 취약점
취약한 Adobe Magento 버전에 영향을 미치는 CVE-2025-54236 (SessionReaper) 취약점을 시연하는 간단한 Python 개념 증명(PoC)입니다.
교육 및 승인된 보안 테스트 전용입니다.
form_key 생성success.txt에 저장falsepositive.txt에 저장의존성 설치:
pip install requests urllib3
python ankamagento.py https://target.com payload.txt
예시:
python ankamagento.py https://example.com dxeiz.txt
success.txt → 성공적으로 확인된 업로드falsepositive.txt → 확인할 수 없는 업로드이 프로젝트는 교육 목적 및 승인된 보안 평가 전용으로 제공됩니다. 저자는 이 소프트웨어의 오용 또는 무단 사용에 대한 책임을 지지 않습니다.