
Este repositório contém **pesquisa e análise** relacionadas a CVE-2025-29927. Ele demonstra abordagens seguras e controladas de teste para uma vulnerabilidade de path traversal/misconfiguração de middleware em aplicações web.
Este repositório contém pesquisa e análise relacionadas ao CVE-2025-29927.
Ele demonstra abordagens seguras e controladas de teste para uma vulnerabilidade de path traversal/configuração incorreta de middleware em aplicações web.
⚠️ Importante: Este repositório é apenas para fins educacionais. Não direcione a nenhum sistema sem permissão explícita.
CVE-2025-29927 envolve uma vulnerabilidade no tratamento de middleware, que pode levar a acesso não autorizado a arquivos se configurado incorretamente.
Este repositório documenta:
Todos os scripts PoC devem ser executados apenas contra ambientes locais ou de laboratório. Eles:
python3 PoC.py
Você será solicitado a informar uma URL alvo, que deve ser um ambiente controlado. O script gera como saída:
Se estiver executando uma aplicação real:
Este projeto é puramente educacional. Usar este código contra qualquer sistema que você não possui ou para o qual não tem permissão explícita para testar é ilegal.