
Questo repository contiene **ricerca e analisi** relative a CVE-2025-29927. Dimostra approcci di test sicuri e controllati per una vulnerabilità di path traversal/errata configurazione del middleware nelle applicazioni web.
Questo repository contiene ricerca e analisi relative a CVE-2025-29927.
Dimostra approcci di test sicuri e controllati per una vulnerabilità di path traversal/configurazione errata del middleware nelle applicazioni web.
⚠️ Importante: Questo repository è esclusivamente a scopo didattico. Non prendere di mira alcun sistema senza un'autorizzazione esplicita.
CVE-2025-29927 riguarda una vulnerabilità nella gestione del middleware, che può portare a un accesso non autorizzato ai file se configurato in modo improprio.
Questo repository documenta:
Tutti gli script PoC sono pensati per essere eseguiti solo contro ambienti locali o di laboratorio. Essi:
python3 PoC.py
Ti verrà chiesto di inserire un URL di destinazione, che deve essere un ambiente controllato. Lo script restituisce:
Codici di stato HTTP
Differenze di base nelle risposte
Un flag "vulnerabile" a scopo didattico
Raccomandazioni Se esegui un'applicazione reale:
Evita di utilizzare header non validati per operazioni sensibili
Limita l'accesso al filesystem nel middleware del server
Applica tutti gli aggiornamenti di sicurezza del fornitore
Disclaimer Questo progetto è puramente educativo. Usare questo codice contro qualsiasi sistema di cui non sei proprietario o per cui non hai un'autorizzazione esplicita al test è illegale.