Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54236 — Adobe Magento SessionReaper LFI 漏洞 | Kitploit
工具/GitHubGitHub/dx3iz/cve-2025-54236
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdx3iz/cve-2025-54236

CVE-2025-54236

Adobe Magento SessionReaper LFI 漏洞

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
image

Adobe Magento SessionReaper LFI PoC

一个简单的 Python 概念验证脚本,用于演示影响易受攻击的 Adobe Magento 版本的 CVE-2025-54236 (SessionReaper) 漏洞。

仅限教育用途和授权安全测试。

功能

  • 自动规范化目标 URL
  • 生成随机 form_key
  • 自动执行文件上传请求
  • 验证已上传文件
  • 将成功上传保存到 success.txt
  • 将误报保存到 falsepositive.txt
  • 支持连接超时与重试

受影响版本

  • Magento 2.4.9-alpha2
  • Magento 2.4.8-p2
  • Magento 2.4.7-p7
  • Magento 2.4.6-p12
  • Magento 2.4.5-p14
  • Magento 2.4.4-p15
  • 更早的易受攻击版本

环境要求

  • Python 3.x

安装依赖项:

root@kitploit:~
pip install requests urllib3

使用方法

root@kitploit:~
python ankamagento.py https://target.com payload.txt

示例:

root@kitploit:~
python ankamagento.py https://example.com dxeiz.txt

输出

  • success.txt → 已成功验证的上传
  • falsepositive.txt → 无法验证的上传

免责声明

本项目仅用于教育目的和授权安全评估。作者对本软件的任何滥用或未经授权使用不承担任何责任。

下载工具