Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/wubinworks/magento2-session-reaper-patch
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityAuthentication
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

关于

Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one.

分享
网站
39个月前尚未审核

Magento 2 Session Reaper 补丁(CVE-2025-54236)

针对 CVE-2025-54236(又名 Session Reaper)的补丁,该漏洞允许在特定条件下接管客户账户并实现远程代码执行。此补丁实际上是一个 Magento 2 扩展,兼容 Magento 2.3 和 2.4。如果您无法升级 Magento 或无法应用官方热修复,请尝试此补丁。

背景

CVSS 评分

9.1 严重

官方信息

  • 2025-09-09 发布
  • 热修复

攻击者可以损害您的商店什么?

  • 客户账户接管
  • 特定条件下的远程代码执行

功能

  • 修复 CVE-2025-54236(又名 Session Reaper)漏洞

兼容性

未使用 preference,因此您的 Magento 仍可升级。

行为差异

官方修复仍允许危险参数进入 Setter,此补丁则不允许。

需求

Magento/Adobe Commerce 2.3 或 2.4

安装

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

如果您喜欢此扩展或此扩展帮助了您,请 分享 并 ★star☆ 此仓库,这并不难!

您可能也喜欢这些扩展

安全

  • Magento 2 Cosmic Sting 补丁(CVE-2024-34102)
  • Magento 2 Trojan Orders 补丁(CVE-2022-24086, CVE-2022-24087)
  • Magento 2 增强型 XML 安全
  • Magento 2 加密密钥管理器 CLI
  • Magento 2 JWT 认证补丁

功能

  • Magento 2 免费的基于站点地图的缓存预热器扩展
  • Magento 2 禁用客户扩展
  • Magento 2 禁止客户更改邮箱扩展
  • Magento 2 价格格式化扩展
下载工具