
CivetWeb CVE-2025-55763 के लिए हीप ओवरफ्लो PoC
CivetWeb 1.16 (अभी तक का नवीनतम रिलीज़) के URI पार्सर में बफर ओवरफ्लो।
क्रैश src/civetweb.c में यहाँ अंतिम चिह्नित strcat के दौरान होता है।
पुल रिक्वेस्ट देखें।
PoC सर्वर में हीप ओवरफ्लो करके उसे क्रैश कर देता है, हालाँकि इस भेद्यता के लिए एक्सप्लॉइट तैयार करके रिमोट कोड निष्पादन प्राप्त करना संभव है।
cat http_request_crash_input.txt | nc 127.0.0.1 8080