
Exemple d'exploit d'une vulnérabilité corrigée
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-48799, une vulnérabilité d'exécution de code à distance découverte dans Apache Tomcat 9.0.48. Le défaut provient d'un débordement d'entier dans l'analyseur d'en-têtes HTTP, qui peut être déclenché par un en-tête X-Forwarded spécialement conçu.
Ce projet a été créé à des fins éducatives et de recherche uniquement. Il démontre :
L'exploit :
X-Forwarded surdimensionné pour déclencher un débordement d'entierCe code est strictement destiné à un usage éducatif dans des environnements de laboratoire. Ne déployez ni ne testez cet exploit sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite d'audit. Je soutiens la divulgation responsable et les pratiques de hacking éthique.
cve_2025-48799.c – Code principal de l'exploit.gitignore – Empêche les artefacts de build d'entrer dans le contrôle de versionLICENSE – Licence MIT pour usage libreREADME.md – Aperçu du projet et instructions d'utilisationCréé par Mark Mallia mrk336.
Je suis passionné par la cybersécurité, le reverse engineering, et la création d'outils qui aident à comprendre comment les systèmes se cassent—et comment les renforcer.
Si vous êtes recruteur ou responsable du recrutement, n'hésitez pas à me contacter via GitHub ou LinkedIn. Je serais ravi d'apporter cet état d'esprit à votre équipe.