
このリポジトリには、CVE-2025-29927 に関する調査と分析が含まれています。
これは、Web アプリケーションにおけるパストラバーサル/ミドルウェア設定ミスの脆弱性に対する、安全で制御されたテスト手法を示しています。
⚠️ 重要: このリポジトリは教育目的のみです。明示的な許可なしにシステムを標的にしないでください。
CVE-2025-29927 は、ミドルウェアの処理における脆弱性に関連し、不適切に設定された場合に不正なファイルアクセスを引き起こす可能性があります。
このリポジトリでは以下を文書化しています:
すべての PoC スクリプトは、ローカル環境またはラボ環境のみを対象としています。これらは:
python3 PoC.py
ターゲット URL の入力を求められます。これは管理された環境である必要があります。スクリプトは以下を出力します:
HTTPステータスコード
基本的なレスポンスの差分
教育目的の「vulnerable」フラグ
推奨事項 実アプリケーションで実行する場合:
機密操作に未検証のヘッダーを使用しない
サーバーミドルウェアでのファイルシステムアクセスを制限する
すべてのベンダーセキュリティ更新を適用する
免責事項 このプロジェクトは純粋に教育目的です。このコードを、所有していない、またはテストする明示的な許可を得ていないシステムに対して使用することは違法です。