
Этот репозиторий содержит **исследования и анализ**, связанные с CVE-2025-29927. Он демонстрирует безопасные, контролируемые подходы к тестированию уязвимости обхода пути/неправильной конфигурации middleware в веб-приложениях.
Этот репозиторий содержит исследования и анализ, связанные с CVE-2025-29927.
В нём демонстрируются безопасные и контролируемые подходы к тестированию уязвимости обхода пути/неправильной конфигурации промежуточного ПО в веб-приложениях.
⚠️ Важно: Этот репозиторий предназначен только для образовательных целей. Не атакуйте любую систему без явного разрешения.
CVE-2025-29927 связана с уязвимостью в обработке промежуточного ПО, которая может привести к несанкционированному доступу к файлам при неправильной конфигурации.
Этот репозиторий описывает:
Все PoC-скрипты предназначены для запуска только в локальных или лабораторных средах. Они:
python3 PoC.py
Вам будет предложено ввести целевой URL, который должен указывать на контролируемую среду. Скрипт выводит:
Коды состояния HTTP
Базовые различия в ответах
Флаг «vulnerable» для образовательных целей
Рекомендации Если вы запускаете реальное приложение:
Избегайте использования непроверенных заголовков для чувствительных операций
Ограничьте доступ к файловой системе в промежуточном ПО сервера
Установите все обновления безопасности от поставщика
Отказ от ответственности Этот проект носит исключительно образовательный характер. Использование этого кода против любой системы, которой вы не владеете или на тестирование которой у вас нет явного разрешения, является незаконным.