
Vulnerabilidade de LFI no Adobe Magento SessionReaper
Uma simples prova de conceito em Python demonstrando a vulnerabilidade CVE-2025-54236 (SessionReaper) que afeta versões vulneráveis do Adobe Magento.
Apenas para fins educacionais e testes de segurança autorizados.
form_keysuccess.txtfalsepositive.txtInstale as dependências:
pip install requests urllib3
python ankamagento.py https://target.com payload.txt
Exemplo:
python ankamagento.py https://example.com dxeiz.txt
success.txt → Uploads verificados com sucessofalsepositive.txt → Uploads que não puderam ser verificadosEste projeto é fornecido apenas para fins educacionais e avaliações de segurança autorizadas. O autor não se responsabiliza pelo uso indevido ou não autorizado deste software.