
CVE-2025-29927 테스트 애플리케이션으로, 보안 스터디 그룹이 통제된 환경에서 웹 취약점을 시연하고 검증할 수 있도록 설계되었습니다.
제51회 초보자를 위한 보안 스터디 모임에서 이 취약점에 대해 소개했습니다. 발표 자료는 여기입니다.
다음 방법 중 하나로 앱에 접속하세요. 자세한 사용법은 앱의 첫 페이지에 안내되어 있습니다.
컨테이너 이미지를 배포하고 있으므로 pull하여 실행하세요.
docker run -p 3000:3000 my-container.sakuracr.jp/cve-2025-29927-test:1.1
이 리포지토리를 클론하여 컨테이너를 빌드할 수도 있습니다.
git clone [email protected]:kuzushiki/CVE-2025-29927-test.git
cd CVE-2025-29927-test
docker build . -t cve-2025-29927-test
docker run -p 3000:3000 cve-2025-29927-test
그런 다음 http://localhost:3000/ 에 접속하세요.
아래 URL에서 접속할 수 있습니다. 사쿠라 클라우드의 AppRun을 무료로 사용할 수 있는 동안 호스팅할 예정입니다. 응답에 시간이 걸릴 수 있으니 느긋하게 기다려 주세요.
https://app-e5e67cd8-f4e6-4f7c-b571-09b522207dd6.ingress.apprun.sakura.ne.jp/
이 리포지토리를 클론한 후 npm i 및 npm run dev를 실행하여 시작합니다.
git clone [email protected]:kuzushiki/CVE-2025-29927-test.git
cd CVE-2025-29927-test
npm i
npm run dev
그런 다음 http://localhost:3000/ 에 접속하세요.