此仓库包含与 CVE-2025-29927 相关的研究与分析。
它演示了针对 Web 应用中路径遍历/中间件配置错误漏洞的安全、受控测试方法。
⚠️ 重要提示: 此仓库仅用于教育目的。请不要在未经明确许可的情况下针对任何系统进行测试。
CVE-2025-29927 涉及中间件处理中的漏洞,如果配置不当,可能导致未经授权的文件访问。
此仓库记录了:
所有 PoC 脚本仅用于针对本地或实验室环境运行。它们:
python3 PoC.py
系统会提示您输入目标 URL,该 URL 应指向受控环境。脚本将输出:
HTTP 状态码
基本响应差异
用于教育目的的“易受攻击”标记
如果运行真实应用:
避免在敏感操作中使用未经校验的请求头
限制服务器中间件中的文件系统访问
应用所有供应商安全更新
本项目纯属教育用途。将此代码用于任何您不拥有或未经明确许可进行测试的系统是违法的。