Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mkirahmet/cve-2025-29927-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHubmkirahmet/cve-2025-29927-poc

CVE-2025-29927-PoC

Этот репозиторий содержит **исследования и анализ**, связанные с CVE-2025-29927. Он демонстрирует безопасные, контролируемые подходы к тестированию уязвимости обхода пути/неправильной конфигурации middleware в веб-приложениях.

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Фреймворк для исследования и безопасного тестирования CVE-2025-29927

Этот репозиторий содержит исследования и анализ, связанные с CVE-2025-29927.
В нём демонстрируются безопасные и контролируемые подходы к тестированию уязвимости обхода пути/неправильной конфигурации промежуточного ПО в веб-приложениях.

⚠️ Важно: Этот репозиторий предназначен только для образовательных целей. Не атакуйте любую систему без явного разрешения.

Обзор

CVE-2025-29927 связана с уязвимостью в обработке промежуточного ПО, которая может привести к несанкционированному доступу к файлам при неправильной конфигурации.

Этот репозиторий описывает:

  • Анализ уязвимости
  • Скрипты для безопасного тестирования в изолированных лабораторных средах
  • Рекомендации и стратегии снижения рисков

Безопасное тестирование

Все PoC-скрипты предназначены для запуска только в локальных или лабораторных средах. Они:

  1. Отправляют запросы тестовому серверу
  2. Сравнивают исходные и изменённые ответы
  3. Отмечают потенциальные паттерны уязвимостей не раскрывая конфиденциальные данные

Пример использования (только для лаборатории)

root@kitploit:~
python3 PoC.py

Вам будет предложено ввести целевой URL, который должен указывать на контролируемую среду. Скрипт выводит:

Коды состояния HTTP

Базовые различия в ответах

Флаг «vulnerable» для образовательных целей

Рекомендации Если вы запускаете реальное приложение:

Избегайте использования непроверенных заголовков для чувствительных операций

Ограничьте доступ к файловой системе в промежуточном ПО сервера

Установите все обновления безопасности от поставщика

Отказ от ответственности Этот проект носит исключительно образовательный характер. Использование этого кода против любой системы, которой вы не владеете или на тестирование которой у вас нет явного разрешения, является незаконным.

Скачать инструмент