
Testanwendung für CVE-2025-29927, entwickelt für Sicherheits-Studiengruppen, um die Webschwachstelle in einer kontrollierten Umgebung zu demonstrieren und zu verifizieren.
Wir haben diese Schwachstelle auf dem 51. Sicherheitslernkreis für Anfänger vorgestellt. Die Präsentationsfolien finden Sie hier.
Greifen Sie auf die App auf eine der folgenden Weisen zu. Ausführliche Anweisungen finden Sie auf der Startseite der App.
Wir verteilen ein Container-Image, ziehen Sie es per pull und führen Sie es aus.
docker run -p 3000:3000 my-container.sakuracr.jp/cve-2025-29927-test:1.1
Sie können auch dieses Repository klonen und den Container selbst bauen.
git clone [email protected]:kuzushiki/CVE-2025-29927-test.git
cd CVE-2025-29927-test
docker build . -t cve-2025-29927-test
docker run -p 3000:3000 cve-2025-29927-test
Greifen Sie dann auf http://localhost:3000/ zu.
Sie können über folgende URL darauf zugreifen. Wir planen, die App zu hosten, solange AppRun von Sakura Cloud kostenlos nutzbar ist. Die Antwort kann manchmal etwas dauern, bitte haben Sie Geduld.
Nach dem Klonen dieses Repositorys führen Sie npm i und npm run dev aus, um die App zu starten.
git clone [email protected]:kuzushiki/CVE-2025-29927-test.git
cd CVE-2025-29927-test
npm i
npm run dev
Greifen Sie dann auf http://localhost:3000/ zu.