Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
magento2-session-reaper-patch — Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one. | Kitploit
Ferramentas/GitHubGitHub/wubinworks/magento2-session-reaper-patch
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityAuthentication
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Site
3há 9 mesesAinda não revisado

Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one.

Compartilhar

Patch Session Reaper do Magento 2 para CVE-2025-54236

Patch para CVE-2025-54236 (também conhecido como Session Reaper) que permite a tomada de conta de clientes e RCE sob certas condições. Este patch é na verdade uma extensão do Magento 2 e é universalmente compatível com Magento 2.3 e 2.4. Se você não pode atualizar o Magento ou não pode aplicar o hotfix oficial, tente este.

Contexto

Pontuação CVSS

9.1 CRÍTICO

Informações oficiais

  • Publicado em 2025-09-09
  • Hotfix

O que o atacante pode danificar em sua loja?

  • Tomada de conta de cliente
  • RCE sob certas condições

Funcionalidade

  • Corrige a vulnerabilidade CVE-2025-54236 (também conhecida como Session Reaper)

Compatibilidade

Nenhum preference é usado, portanto seu Magento ainda é atualizável.

Diferença de comportamento

A correção oficial ainda permite que parâmetros perigosos cheguem aos Setters; este patch não permite.

Requisitos

Magento/Adobe Commerce 2.3 ou 2.4

Instalação

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

Se você gosta desta extensão ou ela te ajudou, por favor compartilhe e ★dê uma estrela☆ neste repositório, não é difícil!

Você também pode gostar destas extensões

Segurança

  • Patch Cosmic Sting do Magento 2 para CVE-2024-34102
  • Patch Trojan Orders do Magento 2 para CVE-2022-24086, CVE-2022-24087
  • Segurança XML Aprimorada do Magento 2
  • Gerenciador de Chave de Criptografia CLI do Magento 2
  • Patch de Autenticação JWT do Magento 2

Funcionalidades

  • Extensão Gratuita de Warmer de Cache Baseado em Sitemap do Magento 2
  • Extensão para Desabilitar Cliente do Magento 2
  • Extensão para Desabilitar Alteração de Email do Cliente do Magento 2
  • Extensão Formatadora de Preços do Magento 2
Baixar ferramenta