
이 저장소는 CVE-2025-29927과 관련된 **연구 및 분석**을 포함하고 있습니다. 웹 애플리케이션의 경로 탐색/미들웨어 구성 오류 취약점에 대한 안전하고 통제된 테스트 접근 방식을 보여줍니다.
이 저장소는 CVE-2025-29927과 관련된 연구 및 분석을 포함합니다.
웹 애플리케이션에서 경로 탐색/미들웨어 구성 오류 취약점에 대한 안전하고 통제된 테스트 접근 방식을 보여줍니다.
⚠️ 중요: 이 저장소는 교육 목적으로만 제공됩니다. 명시적 허가 없이 어떤 시스템도 절대 대상으로 삼지 마십시오.
CVE-2025-29927은 미들웨어 처리에서 발생하는 취약점으로, 잘못 구성된 경우 인증되지 않은 파일 접근을 초래할 수 있습니다.
이 저장소는 다음을 문서화합니다:
모든 PoC 스크립트는 로컬 또는 실습 환경에서만 실행되도록 의도되었습니다. 다음을 수행합니다:
python3 PoC.py
타겟 URL을 입력하라는 메시지가 표시되며, 이는 통제된 환경이어야 합니다. 스크립트는 다음을 출력합니다:
HTTP 상태 코드
기본 응답 차이
교육 목적의 "취약함" 플래그
실제 애플리케이션을 운영하는 경우:
이 프로젝트는 순수하게 교육 목적입니다. 이 코드를 소유하지 않거나 명시적 테스트 허가가 없는 시스템에 대해 사용하는 것은 불법입니다.