Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48799- — Exemple d'exploit d'une vulnérabilité corrigée | Kitploit
Outils/GitHubGitHub/gmh5225/cve-2025-48799-
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

Exemple d'exploit d'une vulnérabilité corrigée

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-48799 – Exécution de code à distance sur Apache Tomcat (PoC)

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-48799, une vulnérabilité d'exécution de code à distance découverte dans Apache Tomcat 9.0.48. Le défaut provient d'un débordement d'entier dans l'analyseur d'en-têtes HTTP, qui peut être déclenché par un en-tête X-Forwarded spécialement conçu.


Objectif

Ce projet a été créé à des fins éducatives et de recherche uniquement. Il démontre :

  • Comment des en-têtes HTTP mal formés peuvent entraîner une corruption de la mémoire
  • Des techniques de fabrication de shellcode et de calcul d'offsets de tampon
  • Un exemple pratique d'exploitation d'un CVE réel corrigé dans un environnement contrôlé

Fonctionnement

L'exploit :

  1. Construit un en-tête X-Forwarded surdimensionné pour déclencher un débordement d'entier
  2. Injecte du shellcode dans la zone mémoire corrompue
  3. Envoie la charge utile via libcurl à une instance Tomcat vulnérable

Avertissement éthique

Ce code est strictement destiné à un usage éducatif dans des environnements de laboratoire. Ne déployez ni ne testez cet exploit sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite d'audit. Je soutiens la divulgation responsable et les pratiques de hacking éthique.


Fichiers

  • cve_2025-48799.c – Code principal de l'exploit
  • .gitignore – Empêche les artefacts de build d'entrer dans le contrôle de version
  • LICENSE – Licence MIT pour usage libre
  • README.md – Aperçu du projet et instructions d'utilisation

Auteur

Créé par Mark Mallia mrk336.
Je suis passionné par la cybersécurité, le reverse engineering, et la création d'outils qui aident à comprendre comment les systèmes se cassent—et comment les renforcer.

Si vous êtes recruteur ou responsable du recrutement, n'hésitez pas à me contacter via GitHub ou LinkedIn. Je serais ravi d'apporter cet état d'esprit à votre équipe.


Contact

  • GitHub : github.com/mrk336
  • LinkedIn : https://www.linkedin.com/in/mark-anthony-mallia-14115561/
Télécharger l’outil