
Exploit de prueba de concepto para CVE-2025-48799, una vulnerabilidad de ejecución remota de código en Apache Tomcat. Demuestra la explotación de desbordamiento de enteros a través de encabezados HTTP manipulados con inyección de shellcode para investigación educativa.
Este repositorio contiene un exploit de prueba de concepto para CVE-2025-48799, una vulnerabilidad de ejecución remota de código descubierta en Apache Tomcat 9.0.48. El fallo se debe a un desbordamiento de enteros en el analizador de encabezados HTTP, que puede ser desencadenado por un encabezado X-Forwarded especialmente diseñado.
Este proyecto fue creado únicamente con fines educativos y de investigación. Demuestra:
El exploit:
X-Forwarded de tamaño excesivo para desencadenar un desbordamiento de enterosEste código está destinado estrictamente para uso educativo en entornos de laboratorio. No implementes ni pruebes este exploit en sistemas que no poseas o para los que no tengas permiso explícito de auditar. Apoyo la divulgación responsable y las prácticas de hacking ético.
cve_2025-48799.c – Código principal del exploit.gitignore – Mantiene los artefactos de compilación fuera del control de versionesLICENSE – Licencia MIT para uso abiertoREADME.md – Visión general del proyecto y pautas de usoCreado por Mark Mallia mrk336.
Me apasiona la ciberseguridad, la ingeniería inversa y la construcción de herramientas que nos ayudan a entender cómo los sistemas se rompen—y cómo hacerlos más fuertes.
Si eres reclutador o gerente de contratación, no dudes en contactarme a través de GitHub o LinkedIn. Me encantaría llevar esta mentalidad a tu equipo.