
Ce dépôt contient des **recherches et analyses** liées à CVE-2025-29927. Il démontre des approches de test sûres et contrôlées pour une vulnérabilité de contournement de chemin/mauvaise configuration du middleware dans les applications web.
Ce dépôt contient des recherches et analyses liées à CVE-2025-29927.
Il présente des approches de test sécurisées et contrôlées pour une vulnérabilité de traversée de chemin/mauvaise configuration middleware dans les applications web.
⚠️ Important : Ce dépôt est uniquement à des fins éducatives. Ne ciblez aucun système sans autorisation explicite.
CVE-2025-29927 concerne une vulnérabilité dans la gestion du middleware, qui peut conduire à un accès non autorisé aux fichiers en cas de mauvaise configuration.
Ce dépôt documente :
Tous les scripts PoC sont destinés à être exécutés uniquement dans des environnements locaux ou de laboratoire. Ils :
python3 PoC.py
Vous serez invité à fournir une URL cible, qui doit être un environnement contrôlé. Le script affiche :
Codes d'état HTTP
Différences de réponse de base
Un indicateur "vulnérable" à des fins éducatives
Si vous exécutez une application réelle :
Évitez d'utiliser des en-têtes non validés pour des opérations sensibles
Limitez l'accès au système de fichiers dans le middleware du serveur
Appliquez toutes les mises à jour de sécurité du fournisseur
Ce projet est purement éducatif. Utiliser ce code contre un système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation explicite de test est illégal.