
استغلال إثبات المفهوم لـ CVE-2025-48799، ثغرة تنفيذ أوامر عن بُعد في Apache Tomcat. يوضح استغلال تجاوز عدد صحيح عبر رؤوس HTTP مصممة مع حقن شيل كود للبحث التعليمي.
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) للثغرة CVE-2025-48799، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد تم اكتشافها في Apache Tomcat 9.0.48. ينبع الخلل من تجاوز عددي صحيح (integer overflow) في محلل ترويسات HTTP، ويمكن تشغيله عبر ترويسة X-Forwarded مصممة خصيصًا.
أُنشئ هذا المشروع لأغراض تعليمية وبحثية فقط. يوضح ما يلي:
يقوم الاستغلال بما يلي:
X-Forwarded كبيرة الحجم لتحفيز تجاوز عددي صحيحهذا الكود مخصص للاستخدام التعليمي فقط في بيئات المختبرات. لا تنشر أو تختبر هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح بمراجعتها. أنا أدعم الإفصاح المسؤول وممارسات القرصنة الأخلاقية.
cve_2025-48799.c – الكود الرئيسي للاستغلال.gitignore – يحافظ على نواتج البناء خارج نظام التحكم بالنسخLICENSE – رخصة MIT للاستخدام المفتوحREADME.md – نظرة عامة على المشروع وإرشادات الاستخدامأُنشئ بواسطة Mark Mallia mrk336.
أنا شغوف بأمن السيبراني والهندسة العكسية وبناء أدوات تساعدنا على فهم كيفية تعطل الأنظمة—وكيفية جعلها أقوى.
إذا كنت مسؤول توظيف أو مدير توظيف، لا تتردد في التواصل عبر GitHub أو LinkedIn. يسعدني أن أجلب هذه العقلية إلى فريقك.