
Dieses Repository enthält **Forschung und Analyse** zu CVE-2025-29927. Es demonstriert sichere, kontrollierte Testansätze für eine Pfadüberschreitung/Middleware-Fehlkonfigurations-Schwachstelle in Webanwendungen.
Dieses Repository enthält Forschung und Analyse im Zusammenhang mit CVE-2025-29927.
Es demonstriert sichere, kontrollierte Testansätze für eine Path-Traversal-/Middleware-Fehlkonfigurationssicherheitslücke in Webanwendungen.
⚠️ Wichtig: Dieses Repository dient nur zu Bildungszwecken. Richten Sie sich nicht gegen ein System ohne ausdrückliche Genehmigung.
CVE-2025-29927 betrifft eine Sicherheitslücke in der Middleware-Verarbeitung, die bei unsachgemäßer Konfiguration zu unbefugtem Dateizugriff führen kann.
Dieses Repository dokumentiert:
Alle PoC-Skripte sind dafür gedacht, nur gegen lokale oder Laborumgebungen ausgeführt zu werden. Sie:
python3 PoC.py
Sie werden zur Eingabe einer Ziel-URL aufgefordert, die eine kontrollierte Umgebung sein sollte. Das Skript gibt Folgendes aus:
HTTP-Statuscodes
Grundlegende Antwortunterschiede
Ein "anfällig"-Flag für Bildungszwecke
Wenn Sie eine echte Anwendung betreiben:
Dieses Projekt dient rein zu Bildungszwecken. Die Verwendung dieses Codes gegen ein System, das Sie nicht besitzen oder für das Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.