
Heap overflow PoC für CivetWeb CVE-2025-55763
Pufferüberlauf im URI-Parser von CivetWeb 1.16 (bisher neueste Version).
Der Absturz erfolgt hier in src/civetweb.c bei dem letzten markierten strcat.
Siehe den Pull-Request.
Das PoC stürzt den Server durch einen Heap-Überlauf ab, es ist jedoch möglich, durch die Erstellung eines Exploits für diese Schwachstelle eine Remote-Codeausführung zu erreichen.
cat http_request_crash_input.txt | nc 127.0.0.1 8080