Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/disrex-group/stylesmuggler-adobe-patches
Análise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOpsSegurança da Cadeia de Suprimentos
GitHubdisrex-group/stylesmuggler-adobe-patches

stylesmuggler-adobe-patches

composer require entrega da correção oficial APSB26-146 (CVE-2026-75650) da Adobe para Magento, via cweagans/composer-patches. Seleciona automaticamente o patch para a sua versão do Magento.

Ver Repositório
há 6h 46mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

disrex/stylesmuggler-adobe-patches

Um plugin Composer que aplica a correção oficial APSB26-146 da Adobe (CVE-2026-75650, referência interna VULN-39341) para o zero-day StyleSmuggler no Magento Open Source e Mage-OS, automaticamente, detectando sua versão instalada.

Ele corrige os próprios pacotes instalados na instalação e atualização. Ele não depende de cweagans/composer-patches nem de um sinalizador enable-patching na raiz, portanto não pode silenciosamente não fazer nada da forma que um patch de dependência faz no composer-patches v1.

Prefira uma versão que já contenha a correção. Se você puder migrar para uma versão do Magento ou Mage-OS que inclua o APSB26-146, faça isso. Este plugin é para uma loja que precisa corrigir no local.

Instalação

root@kitploit:~
composer require disrex/stylesmuggler-adobe-patches

Você deve permitir o plugin, ou nada será corrigido. Por ser um plugin Composer, o Composer 2.2 e versões posteriores perguntam:

root@kitploit:~
Do you trust "disrex/stylesmuggler-adobe-patches" to execute code and wish to enable it now? [y,n,d,?]

Responda . Se você responder , ou executar de forma não interativa (CI, ) sem permiti-lo primeiro, o Composer ignora o plugin e Para permiti-lo antecipadamente (necessário para CI e deploys), adicione isto ao seu raiz antes de instalar:

y
n
--no-interaction
sua loja não é corrigida.
composer.json
root@kitploit:~
"config": { "allow-plugins": { "disrex/stylesmuggler-adobe-patches": true } }

No próximo composer install ou composer update, o plugin aplica o patch e imprime o que fez:

root@kitploit:~
  StyleSmuggler (APSB26-146): applying magento_framework.patch
  ...
✅ StyleSmuggler (APSB26-146) patched: Magento 2.4.8.

O que ele faz

Em post-install-cmd e post-update-cmd, ele:

  1. Detecta a loja: magento/product-community-edition (Magento) ou mage-os/product-community-edition (Mage-OS), recorrendo a magento/framework.
  2. Seleciona o conjunto de patches para sua linha do Magento (2.4.4 a 2.4.9). Se sua versão exata não tiver um conjunto, ele tenta o mais próximo em vez de desistir.
  3. Aplica o patch da Adobe em framework, module-backend, module-email, module-newsletter e no processador de relatórios de erro, sob o fornecedor correto (magento/ ou mage-os/).

Ele é idempotente: uma loja já corrigida informa already applied e nada muda.

Seguro por construção

  • Ele nunca toca nas versões dos seus pacotes Magento ou Mage-OS. Ele apenas edita arquivos que já estão instalados. Exigi-lo adiciona o plugin, nada mais.
  • patch é estrito. Um hunk só é aplicado onde as linhas ao redor correspondem exatamente, portanto a correção não pode cair no lugar errado. Em uma versão para a qual não foi construído, uma incompatibilidade é relatada como um erro alto, não aplicada silenciosamente nem oculta.
  • Uma falha é alta. Se qualquer hunk falhar, o plugin imprime um erro vermelho dizendo que a loja pode ainda estar vulnerável, para que um patch quebrado não passe despercebido. Para uma correção de segurança, isso importa mais do que um log limpo.

Cobertura

O patch da Adobe é construído por nível de patch do Magento; este plugin inclui todos e seleciona pela sua versão. Verificado de ponta a ponta no Magento 2.4.8, e o patch do framework verificado contra o Mage-OS framework 2.3.0 (Magento 2.4.8-p5) e 3.4.0 (Magento 2.4.9). Outros níveis de patch dependem da rigorosidade do patch: eles são aplicados onde os arquivos estão inalterados e relatam uma incompatibilidade caso contrário.

Linha do MagentoPatch da Adobe construído contra
2.4.42.4.4-p18
2.4.52.4.5-p17
2.4.62.4.6-p15
2.4.72.4.7-p10
2.4.82.4.8-p5
2.4.92.4.9

As linhas Mage-OS mapeiam para estas pela versão do Magento que rastreiam.

Remova após atualizar

root@kitploit:~
composer remove disrex/stylesmuggler-adobe-patches

Isso interrompe a reaplicação do patch. Não reverte arquivos já corrigidos; migre para uma versão que contenha a correção e reinstale para obter arquivos de fornecedor limpos.

Após corrigir uma loja que foi exposta

Corrigir fecha a porta; não expulsa um invasor que já entrou nem invalida segredos que ele leu. Se você encontrou qualquer indicador de comprometimento, rotacione a chave de criptografia, as credenciais do banco de dados e do admin, os tokens de API e as chaves do gateway de pagamento, e trabalhe no guia de limpeza no repositório de mitigação.

Créditos e licença

A correção é da Adobe (APSB26-146). Os arquivos de patch em patches/ são o VULN-39341 da Adobe, reempacotados para aplicação por pacote por yellowteak. A descoberta e o aviso original pertencem à Sansec. O código próprio deste plugin é MIT; o conteúdo do patch em patches/ é da Adobe, não coberto por essa licença.

Baixar ferramenta