Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
magento2-session-reaper-patch — Патч для CVE-2025-54236 (a.k.a. Session Reaper), который позволяет захватывать учётные записи клиентов и выполнять RCE при определённых условиях. Этот патч фактически является расширением Magento 2 и универсально совместим с Magento 2.3 и 2.4. Если вы не можете обновить Magento или применить официальный hotfix, попробуйте этот. | Kitploit
Инструменты/GitHubGitHub/wubinworks/magento2-session-reaper-patch
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьАутентификация
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Сайт
39 месяцев назадЕщё не проверено

Патч для CVE-2025-54236 (a.k.a. Session Reaper), который позволяет захватывать учётные записи клиентов и выполнять RCE при определённых условиях. Этот патч фактически является расширением Magento 2 и универсально совместим с Magento 2.3 и 2.4. Если вы не можете обновить Magento или применить официальный hotfix, попробуйте этот.

Поделиться

Патч Magento 2 Session Reaper для CVE-2025-54236

Патч для уязвимости CVE-2025-54236 (также известной как Session Reaper), которая позволяет захватывать учётные записи клиентов и выполнять код (RCE) при определённых условиях. Этот патч представляет собой расширение Magento 2 и универсально совместим с Magento 2.3 и 2.4. Если вы не можете обновить Magento или применить официальный хотфикс, попробуйте этот.

Предыстория

Оценка CVSS

9.1 КРИТИЧЕСКИЙ

Официальная информация

  • Опубликовано 2025-09-09
  • Хотфикс

Какой ущерб может нанести злоумышленник вашему магазину?

  • Захват учётной записи клиента
  • RCE при определённых условиях

Возможность

  • Исправляет уязвимость CVE-2025-54236 (также известную как Session Reaper)

Совместимость

preference не используется, поэтому ваш Magento по-прежнему можно обновлять.

Различия в поведении

Официальное исправление по-прежнему позволяет опасному параметру попадать в Setter-методы, тогда как этот патч этого не допускает.

Требования

Magento/Adobe Commerce 2.3 или 2.4

Установка

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

Если вам нравится это расширение или оно вам помогло, пожалуйста, поделитесь им и поставьте ★звезду☆ этому репозиторию, это несложно!

Вам также могут понравиться эти расширения

Безопасность

  • Magento 2 Cosmic Sting Patch for CVE-2024-34102
  • Magento 2 Trojan Orders Patch for CVE-2022-24086, CVE-2022-24087
  • Magento 2 Enhanced XML Security
  • Magento 2 Encryption Key Manager CLI
  • Magento 2 JWT Authentication Patch

Возможности

  • Magento 2 Free Sitemap Based Cache Warmer Extension
  • Magento 2 Disable Customer Extension
  • Magento 2 Disable Customer Change Email Extension
  • Magento 2 Price Formatter Extension
Скачать инструмент