Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48799- — Exploit de prueba de concepto para CVE-2025-48799, una vulnerabilidad de ejecución remota de código en Apache Tomcat. Demuestra la explotación de desbordamiento de enteros a través de encabezados HTTP manipulados con inyección de shellcode para investigación educativa. | Kitploit
Herramientas/GitHubGitHub/gmh5225/cve-2025-48799-
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

Exploit de prueba de concepto para CVE-2025-48799, una vulnerabilidad de ejecución remota de código en Apache Tomcat. Demuestra la explotación de desbordamiento de enteros a través de encabezados HTTP manipulados con inyección de shellcode para investigación educativa.

6hace 1 añoAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-48799 – Apache Tomcat Ejecución Remota de Código (PoC)

Este repositorio contiene un exploit de prueba de concepto para CVE-2025-48799, una vulnerabilidad de ejecución remota de código descubierta en Apache Tomcat 9.0.48. El fallo se debe a un desbordamiento de enteros en el analizador de encabezados HTTP, que puede ser desencadenado por un encabezado X-Forwarded especialmente diseñado.


Propósito

Este proyecto fue creado únicamente con fines educativos y de investigación. Demuestra:

  • Cómo los encabezados HTTP malformados pueden provocar corrupción de memoria
  • Técnicas para construir shellcode y calcular offsets de buffer
  • Un ejemplo práctico de explotar un CVE real parcheado en un entorno controlado

Cómo funciona

El exploit:

  1. Construye un encabezado X-Forwarded de tamaño excesivo para desencadenar un desbordamiento de enteros
  2. Inyecta shellcode en la región de memoria corrupta
  3. Envía el payload usando libcurl a una instancia vulnerable de Tomcat

Aviso Ético

Este código está destinado estrictamente para uso educativo en entornos de laboratorio. No implementes ni pruebes este exploit en sistemas que no poseas o para los que no tengas permiso explícito de auditar. Apoyo la divulgación responsable y las prácticas de hacking ético.


Archivos

  • cve_2025-48799.c – Código principal del exploit
  • .gitignore – Mantiene los artefactos de compilación fuera del control de versiones
  • LICENSE – Licencia MIT para uso abierto
  • README.md – Visión general del proyecto y pautas de uso

Autor

Creado por Mark Mallia mrk336.
Me apasiona la ciberseguridad, la ingeniería inversa y la construcción de herramientas que nos ayudan a entender cómo los sistemas se rompen—y cómo hacerlos más fuertes.

Si eres reclutador o gerente de contratación, no dudes en contactarme a través de GitHub o LinkedIn. Me encantaría llevar esta mentalidad a tu equipo.


Contacto

  • GitHub: github.com/mrk336
  • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
Descargar herramienta