Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29927-PoC — Questo repository contiene **ricerca e analisi** relative a CVE-2025-29927. Dimostra approcci di test sicuri e controllati per una vulnerabilità di path traversal/errata configurazione del middleware nelle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/mkirahmet/cve-2025-29927-poc
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubmkirahmet/cve-2025-29927-poc

CVE-2025-29927-PoC

Questo repository contiene **ricerca e analisi** relative a CVE-2025-29927. Dimostra approcci di test sicuri e controllati per una vulnerabilità di path traversal/errata configurazione del middleware nelle applicazioni web.

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29927 Framework di ricerca e test sicuri

Questo repository contiene ricerca e analisi relative a CVE-2025-29927.
Dimostra approcci di test sicuri e controllati per una vulnerabilità di path traversal/configurazione errata del middleware nelle applicazioni web.

⚠️ Importante: Questo repository è esclusivamente a scopo didattico. Non prendere di mira alcun sistema senza un'autorizzazione esplicita.

Panoramica

CVE-2025-29927 riguarda una vulnerabilità nella gestione del middleware, che può portare a un accesso non autorizzato ai file se configurato in modo improprio.

Questo repository documenta:

  • Analisi della vulnerabilità
  • Script di test sicuri per ambienti di laboratorio isolati
  • Raccomandazioni e strategie di mitigazione

Test sicuri

Tutti gli script PoC sono pensati per essere eseguiti solo contro ambienti locali o di laboratorio. Essi:

  1. Inviano richieste a un server di test
  2. Confrontano le risposte di base e quelle modificate
  3. Segnalano potenziali pattern di vulnerabilità senza divulgare dati sensibili

Esempio di utilizzo (solo laboratorio)

root@kitploit:~
python3 PoC.py

Ti verrà chiesto di inserire un URL di destinazione, che deve essere un ambiente controllato. Lo script restituisce:

Codici di stato HTTP

Differenze di base nelle risposte

Un flag "vulnerabile" a scopo didattico

Raccomandazioni Se esegui un'applicazione reale:

Evita di utilizzare header non validati per operazioni sensibili

Limita l'accesso al filesystem nel middleware del server

Applica tutti gli aggiornamenti di sicurezza del fornitore

Disclaimer Questo progetto è puramente educativo. Usare questo codice contro qualsiasi sistema di cui non sei proprietario o per cui non hai un'autorizzazione esplicita al test è illegale.

Scarica lo strumento