Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48799- — CVE-2025-48799 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat की एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। शैक्षिक शोध के लिए शेलकोड इंजेक्शन के साथ क्राफ्टेड HTTP हेडर के माध्यम से इंटीजर ओवरफ्लो शोषण का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/gmh5225/cve-2025-48799-
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

CVE-2025-48799 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat की एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। शैक्षिक शोध के लिए शेलकोड इंजेक्शन के साथ क्राफ्टेड HTTP हेडर के माध्यम से इंटीजर ओवरफ्लो शोषण का प्रदर्शन करता है।

61 साल पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-48799 – Apache Tomcat रिमोट कोड एक्ज़ीक्यूशन (PoC)

इस रिपॉजिटरी में CVE-2025-48799 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Apache Tomcat 9.0.48 में खोजी गई एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह दोष HTTP हेडर पार्सर में एक इंटीजर ओवरफ्लो के कारण उत्पन्न होता है, जिसे विशेष रूप से तैयार किए गए X-Forwarded हेडर द्वारा ट्रिगर किया जा सकता है।


उद्देश्य

यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है। यह प्रदर्शित करता है:

  • कैसे दोषपूर्ण HTTP हेडर मेमोरी भ्रष्टाचार का कारण बन सकते हैं
  • शेलकोड तैयार करने और बफर ऑफसेट की गणना करने की तकनीकें
  • नियंत्रित वातावरण में वास्तविक दुनिया के पैच किए गए CVE का शोषण करने का एक व्यावहारिक उदाहरण

यह कैसे काम करता है

एक्सप्लॉइट:

  1. इंटीजर ओवरफ्लो ट्रिगर करने के लिए एक अत्यधिक बड़ा X-Forwarded हेडर तैयार करता है
  2. दूषित मेमोरी क्षेत्र में शेलकोड इंजेक्ट करता है
  3. libcurl का उपयोग करके पेलोड को एक कमजोर Tomcat इंस्टेंस पर भेजता है

नैतिक अस्वीकरण

यह कोड सख्त रूप से लैब वातावरण में शैक्षिक उपयोग के लिए है। इस एक्सप्लॉइट को उन सिस्टमों पर तैनात या परीक्षण न करें जिनके आप स्वामी नहीं हैं या जिनके ऑडिट की स्पष्ट अनुमति आपके पास नहीं है। मैं जिम्मेदार प्रकटीकरण और नैतिक हैकिंग प्रथाओं का समर्थन करता हूँ।


फ़ाइलें

  • cve_2025-48799.c – मुख्य एक्सप्लॉइट कोड
  • .gitignore – बिल्ड आर्टिफैक्ट्स को वर्जन कंट्रोल से बाहर रखता है
  • LICENSE – खुले उपयोग के लिए MIT लाइसेंस
  • README.md – प्रोजेक्ट अवलोकन और उपयोग दिशानिर्देश

लेखक

Mark Mallia mrk336 द्वारा निर्मित।
मैं साइबर सुरक्षा, रिवर्स इंजीनियरिंग और ऐसे टूल बनाने के प्रति जुनूनी हूँ जो हमें यह समझने में मदद करते हैं कि सिस्टम कैसे टूटते हैं—और उन्हें मजबूत कैसे बनाया जाए।

यदि आप एक रिक्रूटर या हायरिंग मैनेजर हैं, तो GitHub या LinkedIn के माध्यम से संपर्क करने में संकोच न करें। मैं इस मानसिकता को आपकी टीम में लाना चाहूँगा।


संपर्क

  • GitHub: github.com/mrk336
  • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
टूल डाउनलोड करें