Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48799- — Proof-of-Concept-Exploit für CVE-2025-48799, eine Remote-Codeausführungsschwachstelle in Apache Tomcat. Demonstriert Integer-Overflow-Ausnutzung über manipulierte HTTP-Header mit Shellcode-Injection für Bildungsforschung. | Kitploit
Tools/GitHubGitHub/gmh5225/cve-2025-48799-
SchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

Proof-of-Concept-Exploit für CVE-2025-48799, eine Remote-Codeausführungsschwachstelle in Apache Tomcat. Demonstriert Integer-Overflow-Ausnutzung über manipulierte HTTP-Header mit Shellcode-Injection für Bildungsforschung.

2vor 1 JahrNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-48799 – Apache Tomcat Remotecodeausführung (PoC)

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48799, eine Schwachstelle zur Remotecodeausführung, die in Apache Tomcat 9.0.48 entdeckt wurde. Der Fehler beruht auf einem Integerüberlauf im HTTP-Header-Parser, der durch einen speziell präparierten X-Forwarded-Header ausgelöst werden kann.


Zweck

Dieses Projekt wurde ausschließlich zu Bildungs- und Forschungszwecken erstellt. Es demonstriert:

  • Wie fehlerhafte HTTP-Header zu Speicherkorruption führen können
  • Techniken zum Erstellen von Shellcode und Berechnen von Pufferoffsets
  • Ein praktisches Beispiel der Ausnutzung einer realen, gepatchten CVE in einer kontrollierten Umgebung

Funktionsweise

Der Exploit:

  1. Erstellt einen überdimensionierten X-Forwarded-Header, um einen Integerüberlauf auszulösen
  2. Injiziert Shellcode in den korrumpierten Speicherbereich
  3. Sendet die Payload mittels libcurl an eine anfällige Tomcat-Instanz

Ethischer Haftungsausschluss

Dieser Code ist ausschließlich für den Bildungsgebrauch in Laborumgebungen bestimmt. Setzen Sie diesen Exploit nicht auf Systemen ein, die Sie nicht besitzen oder für die Sie keine ausdrückliche Berechtigung zur Prüfung haben. Ich unterstütze verantwortungsvolle Offenlegung und ethische Hackingerfahren.


Dateien

  • cve_2025-48799.c – Hauptexploit-Code
  • .gitignore – Hält Build-Artefakte aus der Versionskontrolle fern
  • LICENSE – MIT-Lizenz für offene Nutzung
  • README.md – Projektübersicht und Nutzungsrichtlinien

Autor

Erstellt von Mark Mallia mrk336.
Ich begeistere mich für Cybersicherheit, Reverse Engineering und die Entwicklung von Werkzeugen, die uns helfen zu verstehen, wie Systeme brechen – und wie man sie stärker macht.

Falls Sie Personalvermittler oder Einstellungsmanager sind, können Sie gerne über GitHub oder LinkedIn Kontakt aufnehmen. Ich würde diese Denkweise gerne in Ihr Team einbringen.


Kontakt

  • GitHub: github.com/mrk336
  • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
Tool herunterladen