
Este repositorio contiene **investigación y análisis** relacionados con CVE-2025-29927. Demuestra enfoques seguros y controlados de prueba para una vulnerabilidad de path traversal/configuración incorrecta de middleware en aplicaciones web.
Este repositorio contiene investigación y análisis relacionados con CVE-2025-29927.
Demuestra enfoques de prueba seguros y controlados para una vulnerabilidad de salto de ruta/configuración incorrecta de middleware en aplicaciones web.
⚠️ Importante: Este repositorio es solo con fines educativos. No apunte a ningún sistema sin permiso explícito.
CVE-2025-29927 involucra una vulnerabilidad en el manejo de middleware, que puede provocar acceso no autorizado a archivos si no se configura adecuadamente.
Este repositorio documenta:
Todos los scripts de PoC están diseñados para ejecutarse solo en entornos locales o de laboratorio. Estos:
python3 PoC.py
Se le solicitará una URL objetivo, que debe ser un entorno controlado. El script genera:
Si ejecuta una aplicación real:
Este proyecto es puramente educativo. Usar este código contra cualquier sistema que no posea o para el que no tenga permiso explícito para realizar pruebas es ilegal.