
CVE-2025-48799 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat की एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। शैक्षिक शोध के लिए शेलकोड इंजेक्शन के साथ क्राफ्टेड HTTP हेडर के माध्यम से इंटीजर ओवरफ्लो शोषण का प्रदर्शन करता है।
इस रिपॉजिटरी में CVE-2025-48799 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Apache Tomcat 9.0.48 में खोजी गई एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह दोष HTTP हेडर पार्सर में एक इंटीजर ओवरफ्लो के कारण उत्पन्न होता है, जिसे विशेष रूप से तैयार किए गए X-Forwarded हेडर द्वारा ट्रिगर किया जा सकता है।
यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है। यह प्रदर्शित करता है:
एक्सप्लॉइट:
X-Forwarded हेडर तैयार करता हैयह कोड सख्त रूप से लैब वातावरण में शैक्षिक उपयोग के लिए है। इस एक्सप्लॉइट को उन सिस्टमों पर तैनात या परीक्षण न करें जिनके आप स्वामी नहीं हैं या जिनके ऑडिट की स्पष्ट अनुमति आपके पास नहीं है। मैं जिम्मेदार प्रकटीकरण और नैतिक हैकिंग प्रथाओं का समर्थन करता हूँ।
cve_2025-48799.c – मुख्य एक्सप्लॉइट कोड.gitignore – बिल्ड आर्टिफैक्ट्स को वर्जन कंट्रोल से बाहर रखता हैLICENSE – खुले उपयोग के लिए MIT लाइसेंसREADME.md – प्रोजेक्ट अवलोकन और उपयोग दिशानिर्देशMark Mallia mrk336 द्वारा निर्मित।
मैं साइबर सुरक्षा, रिवर्स इंजीनियरिंग और ऐसे टूल बनाने के प्रति जुनूनी हूँ जो हमें यह समझने में मदद करते हैं कि सिस्टम कैसे टूटते हैं—और उन्हें मजबूत कैसे बनाया जाए।
यदि आप एक रिक्रूटर या हायरिंग मैनेजर हैं, तो GitHub या LinkedIn के माध्यम से संपर्क करने में संकोच न करें। मैं इस मानसिकता को आपकी टीम में लाना चाहूँगा।