
Proof-of-Concept-Exploit für CVE-2025-48799, eine Remote-Codeausführungsschwachstelle in Apache Tomcat. Demonstriert Integer-Overflow-Ausnutzung über manipulierte HTTP-Header mit Shellcode-Injection für Bildungsforschung.
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48799, eine Schwachstelle zur Remotecodeausführung, die in Apache Tomcat 9.0.48 entdeckt wurde. Der Fehler beruht auf einem Integerüberlauf im HTTP-Header-Parser, der durch einen speziell präparierten X-Forwarded-Header ausgelöst werden kann.
Dieses Projekt wurde ausschließlich zu Bildungs- und Forschungszwecken erstellt. Es demonstriert:
Der Exploit:
X-Forwarded-Header, um einen Integerüberlauf auszulösenDieser Code ist ausschließlich für den Bildungsgebrauch in Laborumgebungen bestimmt. Setzen Sie diesen Exploit nicht auf Systemen ein, die Sie nicht besitzen oder für die Sie keine ausdrückliche Berechtigung zur Prüfung haben. Ich unterstütze verantwortungsvolle Offenlegung und ethische Hackingerfahren.
cve_2025-48799.c – Hauptexploit-Code.gitignore – Hält Build-Artefakte aus der Versionskontrolle fernLICENSE – MIT-Lizenz für offene NutzungREADME.md – Projektübersicht und NutzungsrichtlinienErstellt von Mark Mallia mrk336.
Ich begeistere mich für Cybersicherheit, Reverse Engineering und die Entwicklung von Werkzeugen, die uns helfen zu verstehen, wie Systeme brechen – und wie man sie stärker macht.
Falls Sie Personalvermittler oder Einstellungsmanager sind, können Sie gerne über GitHub oder LinkedIn Kontakt aufnehmen. Ich würde diese Denkweise gerne in Ihr Team einbringen.