Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48799- — استغلال إثبات المفهوم لـ CVE-2025-48799، ثغرة تنفيذ أوامر عن بُعد في Apache Tomcat. يوضح استغلال تجاوز عدد صحيح عبر رؤوس HTTP مصممة مع حقن شيل كود للبحث التعليمي. | Kitploit
أدوات/GitHubGitHub/gmh5225/cve-2025-48799-
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

استغلال إثبات المفهوم لـ CVE-2025-48799، ثغرة تنفيذ أوامر عن بُعد في Apache Tomcat. يوضح استغلال تجاوز عدد صحيح عبر رؤوس HTTP مصممة مع حقن شيل كود للبحث التعليمي.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-48799 – Apache Tomcat تنفيذ التعليمات البرمجية عن بُعد (PoC)

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) للثغرة CVE-2025-48799، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد تم اكتشافها في Apache Tomcat 9.0.48. ينبع الخلل من تجاوز عددي صحيح (integer overflow) في محلل ترويسات HTTP، ويمكن تشغيله عبر ترويسة X-Forwarded مصممة خصيصًا.


الغرض

أُنشئ هذا المشروع لأغراض تعليمية وبحثية فقط. يوضح ما يلي:

  • كيف يمكن أن تؤدي ترويسات HTTP غير الصحيحة إلى تلف الذاكرة
  • تقنيات صياغة الشيلكود وحساب إزاحات المخزن المؤقت
  • مثال عملي على استغلال ثغرة CVE حقيقية تم تصحيحها في بيئة خاضعة للتحكم

كيف يعمل

يقوم الاستغلال بما يلي:

  1. إنشاء ترويسة X-Forwarded كبيرة الحجم لتحفيز تجاوز عددي صحيح
  2. حقن الشيلكود في منطقة الذاكرة التالفة
  3. إرسال الحمولة باستخدام libcurl إلى مثيل Tomcat معرّض للخطر

إخلاء المسؤولية الأخلاقي

هذا الكود مخصص للاستخدام التعليمي فقط في بيئات المختبرات. لا تنشر أو تختبر هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح بمراجعتها. أنا أدعم الإفصاح المسؤول وممارسات القرصنة الأخلاقية.


الملفات

  • cve_2025-48799.c – الكود الرئيسي للاستغلال
  • .gitignore – يحافظ على نواتج البناء خارج نظام التحكم بالنسخ
  • LICENSE – رخصة MIT للاستخدام المفتوح
  • README.md – نظرة عامة على المشروع وإرشادات الاستخدام

المؤلف

أُنشئ بواسطة Mark Mallia mrk336.
أنا شغوف بأمن السيبراني والهندسة العكسية وبناء أدوات تساعدنا على فهم كيفية تعطل الأنظمة—وكيفية جعلها أقوى.

إذا كنت مسؤول توظيف أو مدير توظيف، لا تتردد في التواصل عبر GitHub أو LinkedIn. يسعدني أن أجلب هذه العقلية إلى فريقك.


التواصل

  • GitHub: github.com/mrk336
  • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
تنزيل الأداة