
Тестовое приложение для CVE-2025-29927, предназначенное для учебных групп по безопасности для демонстрации и проверки веб-уязвимости в контролируемой среде.
Введение в эту уязвимость было представлено на 51-й встрече по безопасности для начинающих. Презентационные материалы здесь.
Пожалуйста, получите доступ к приложению одним из следующих способов. Подробные инструкции описаны на главной странице приложения.
Мы распространяем образ контейнера, поэтому выполните pull и запустите.
docker run -p 3000:3000 my-container.sakuracr.jp/cve-2025-29927-test:1.1
Вы также можете клонировать этот репозиторий и собрать контейнер.
git clone [email protected]:kuzushiki/CVE-2025-29927-test.git
cd CVE-2025-29927-test
docker build . -t cve-2025-29927-test
docker run -p 3000:3000 cve-2025-29927-test
После этого перейдите по адресу http://localhost:3000/.
Вы можете получить доступ по следующему URL. Планируется размещать его, пока AppRun Sakura Cloud можно использовать бесплатно. Ответ может занимать время, поэтому, пожалуйста, наберитесь терпения.
После клонирования этого репозитория выполните npm i и npm run dev для запуска.
git clone [email protected]:kuzushiki/CVE-2025-29927-test.git
cd CVE-2025-29927-test
npm i
npm run dev
После этого перейдите по адресу http://localhost:3000/.