
यह रिपॉजिटरी CVE-2025-29927 से संबंधित **शोध और विश्लेषण** प्रदान करती है। यह वेब अनुप्रयोगों में path traversal/middleware misconfiguration भेद्यता के लिए सुरक्षित, नियंत्रित परीक्षण दृष्टिकोण प्रदर्शित करता है।
इस रिपॉजिटरी में CVE-2025-29927 से संबंधित अनुसंधान और विश्लेषण शामिल है।
यह वेब अनुप्रयोगों में पाथ ट्रैवर्सल/मिडलवेयर गलत कॉन्फ़िगरेशन भेद्यता के लिए सुरक्षित, नियंत्रित परीक्षण दृष्टिकोण प्रदर्शित करता है।
⚠️ महत्वपूर्ण: यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। बिना स्पष्ट अनुमति के किसी भी सिस्टम को लक्षित न करें।
CVE-2025-29927 मिडलवेयर हैंडलिंग में एक भेद्यता से संबंधित है, जो अनुचित कॉन्फ़िगरेशन होने पर अनधिकृत फ़ाइल एक्सेस का कारण बन सकती है।
यह रिपॉजिटरी निम्नलिखित दस्तावेजित करती है:
सभी PoC स्क्रिप्ट केवल स्थानीय या लैब वातावरण के विरुद्ध चलाने के लिए हैं। वे:
python3 PoC.py
आपसे एक लक्षित URL पूछा जाएगा, जो एक नियंत्रित वातावरण होना चाहिए। स्क्रिप्ट निम्नलिखित आउटपुट देती है:
HTTP स्थिति कोड
बुनियादी प्रतिक्रिया अंतर
शैक्षिक उद्देश्यों के लिए एक "vulnerable" फ़्लैग
यदि कोई वास्तविक अनुप्रयोग चला रहे हैं:
संवेदनशील कार्यों के लिए अमान्यीकृत हेडर का उपयोग करने से बचें
सर्वर मिडलवेयर में फ़ाइलसिस्टम एक्सेस प्रतिबंधित करें
सभी विक्रेता सुरक्षा अपडेट लागू करें
यह प्रोजेक्ट पूर्णतः शैक्षिक है। इस कोड का उपयोग किसी ऐसी प्रणाली के विरुद्ध करना जिसके स्वामी आप नहीं हैं या जिसके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।