Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29927-PoC — 이 저장소는 CVE-2025-29927과 관련된 **연구 및 분석**을 포함하고 있습니다. 웹 애플리케이션의 경로 탐색/미들웨어 구성 오류 취약점에 대한 안전하고 통제된 테스트 접근 방식을 보여줍니다. | Kitploit
도구/GitHubGitHub/mkirahmet/cve-2025-29927-poc
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingMisconfigurationLearning & Education
GitHubmkirahmet/cve-2025-29927-poc

CVE-2025-29927-PoC

이 저장소는 CVE-2025-29927과 관련된 **연구 및 분석**을 포함하고 있습니다. 웹 애플리케이션의 경로 탐색/미들웨어 구성 오류 취약점에 대한 안전하고 통제된 테스트 접근 방식을 보여줍니다.

저장소 보기
71년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-29927 연구 및 안전한 테스트 프레임워크

이 저장소는 CVE-2025-29927과 관련된 연구 및 분석을 포함합니다.
웹 애플리케이션에서 경로 탐색/미들웨어 구성 오류 취약점에 대한 안전하고 통제된 테스트 접근 방식을 보여줍니다.

⚠️ 중요: 이 저장소는 교육 목적으로만 제공됩니다. 명시적 허가 없이 어떤 시스템도 절대 대상으로 삼지 마십시오.

개요

CVE-2025-29927은 미들웨어 처리에서 발생하는 취약점으로, 잘못 구성된 경우 인증되지 않은 파일 접근을 초래할 수 있습니다.

이 저장소는 다음을 문서화합니다:

  • 취약점 분석
  • 격리된 실습 환경을 위한 안전한 테스트 스크립트
  • 권장 사항 및 완화 전략

안전한 테스트

모든 PoC 스크립트는 로컬 또는 실습 환경에서만 실행되도록 의도되었습니다. 다음을 수행합니다:

  1. 테스트 서버에 요청 전송
  2. 기준 응답과 수정된 응답 비교
  3. 민감한 데이터 유출 없이 잠재적 취약점 패턴 플래그 지정

사용 예시 (실습 전용)

python3 PoC.py

타겟 URL을 입력하라는 메시지가 표시되며, 이는 통제된 환경이어야 합니다. 스크립트는 다음을 출력합니다:

HTTP 상태 코드

기본 응답 차이

교육 목적의 "취약함" 플래그

권장 사항

실제 애플리케이션을 운영하는 경우:

  • 민감한 작업에 검증되지 않은 헤더 사용을 피하십시오
  • 서버 미들웨어에서 파일 시스템 접근을 제한하십시오
  • 모든 공급업체 보안 업데이트를 적용하십시오

면책 조항

이 프로젝트는 순수하게 교육 목적입니다. 이 코드를 소유하지 않거나 명시적 테스트 허가가 없는 시스템에 대해 사용하는 것은 불법입니다.

도구 다운로드