
هذا المستودع يحتوي على **بحث وتحليل** متعلق بـ CVE-2025-29927. وهو يوضح طرق اختبار آمنة وخاضعة للتحكم لثغرة اجتياز المسار/سوء تكوين الوسيط في تطبيقات الويب.
يحتوي هذا المستودع على بحث وتحليل متعلق بـ CVE-2025-29927.
يعرض أساليب اختبار آمنة ومسيطر عليها لثغرة اجتياز المسار/خطأ في تكوين الوسيطة (middleware) في تطبيقات الويب.
⚠️ هام: هذا المستودع لأغراض تعليمية فقط. لا تستهدف أي نظام دون إذن صريح.
تتعلق CVE-2025-29927 بثغرة في معالجة الوسيطة، والتي قد تؤدي إلى وصول غير مصرح به إلى الملفات إذا تم تكوينها بشكل غير صحيح.
يوثق هذا المستودع:
جميع نصوص إثبات المفهوم (PoC) مصممة للعمل ضد بيئات محلية أو معملية فقط. تقوم بما يلي:
python3 PoC.py
سيُطلب منك عنوان URL الهدف، والذي يجب أن يكون بيئة مسيطر عليها. يخرج النص:
إذا كنت تشغل تطبيقًا حقيقيًا:
هذا المشروع تعليمي بحت. استخدام هذا الكود ضد أي نظام لا تملكه أو ليس لديك إذن صريح لاختباره غير قانوني.