exploit paylaşım grubumuz: t.me/HTTPwnn

CVE-2025-54236 exploit

  • Konu başlatıcı Konu başlatıcı moriarty
  • Başlangıç Tarihi Başlangıç Tarihi
Katılım
13 Haz 2026
Mesaj
160
Reaksiyon
233
Puan
43
xentr_thread_starter
CVE-2025-54236 (SessionReaper), Adobe Commerce ve Magento Open Source (eski adıyla Magento) platformlarını etkileyen kritik bir güvenlik açığıdır (CVSS 9.1).

Oluşma Nedeni (Root Cause)​

Zafiyet, Web API ServiceInputProcessor bileşeninde Improper Input Validation (CWE-20) kaynaklıdır. Özellikle:
  • REST, GraphQL veya SOAP API endpoint'lerine gönderilen nested (iç içe) objelerin yetersiz sanitization ve tip doğrulaması yapılmadan işlenmesi.
  • API'ye gelen verilerin deserialization (seri halden çıkarma) sürecinde, beklenmeyen tiplerin veya malicious payload'ların yeterince kısıtlanmaması.
  • Bu, attacker'ın session yönetimi ve authentication kontrollerini atlatmasına olanak tanır (nested deserialization vulnerability).
Adobe'un yaması, constructor'larda instantiate edilebilecek tipleri sınırlayarak (sadece basit tipler + belirli Magento interface'leri) sorunu gidermeye odaklanmıştır.

Ne Tür Etkilere Neden Olur?​

  • Unauthenticated (kimlik doğrulaması gerektirmeyen) saldırı.
  • Customer account/session takeover (müşteri hesaplarının ele geçirilmesi) — en temel etki.
  • Belirli konfigürasyonlarda (özellikle file-based session storage kullanan sistemlerde) unauthenticated Remote Code Execution (RCE) — PHP webshell yükleme, sunucu kontrolü gibi.
  • Veri sızıntısı, mağaza tam ele geçirilmesi, ödeme bilgilerine erişim vb. ciddi sonuçlar.
  • Zafiyet CISA KEV kataloğunda yer alıyor ve aktif exploitation (gerçek saldırılar) gözlemlenmiş durumda. Public PoC'lar mevcut.
Etkilenen Sürümler: Adobe Commerce / Magento Open Source 2.4.4 - 2.4.9-alpha2 (ve önceki patch'ler) ve ilgili B2B versiyonları.Çözüm: Adobe'un yayınladığı hotfix (VULN-32437) veya ilgili security patch'leri uygulamak zorunlu. Güncelleme yapamayanlar için WAF kuralları öneriliyor.Kısaca, API input validation'daki basit bir eksiklik, session hijacking'ten RCE'ye kadar giden kritik bir zincire dönüşmüş. Magento/Adobe Commerce kullanan sitelerin acilen yamalanması gerekiyor.

kaynak:https://nullsecurityx.codes/cve-2025-54236-sessionreaper-unauthenticated-rce-in-magento

exploit eklerde duruyor, zipi açıp kullanabilirsiniz.
 

Ekli Dosyalar

Geri
En Üst