
Proof-of-concept exploit per CVE-2025-48799, una vulnerabilità di esecuzione remota di codice in Apache Tomcat. Dimostra lo sfruttamento di un integer overflow tramite header HTTP appositamente modificati con iniezione di shellcode per ricerca educativa.
Questo repository contiene un proof-of-concept per CVE-2025-48799, una vulnerabilità di esecuzione di codice remoto scoperta in Apache Tomcat 9.0.48. Il difetto deriva da un overflow di interi nel parser delle intestazioni HTTP, che può essere innescato da un'intestazione X-Forwarded appositamente costruita.
Questo progetto è stato creato esclusivamente per scopi educativi e di ricerca. Dimostra:
Lo exploit:
X-Forwarded di dimensioni eccessive per innescare un overflow di interiQuesto codice è pensato strettamente per uso educativo in ambienti di laboratorio. Non distribuire né testare questo exploit su sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione a effettuare audit. Supporto la divulgazione responsabile e le pratiche di hacking etico.
cve_2025-48799.c – Codice principale dello exploit.gitignore – Mantiene gli artefatti di build fuori dal controllo di versioneLICENSE – Licenza MIT per uso apertoREADME.md – Panoramica del progetto e linee guida d'usoCreato da Mark Mallia mrk336.
Sono appassionato di cybersecurity, reverse engineering e sviluppo di strumenti che ci aiutano a capire come i sistemi si rompono—e come renderli più forti.
Se sei un recruiter o un responsabile delle assunzioni, sentiti libero di contattarmi tramite GitHub o LinkedIn. Mi piacerebbe portare questa mentalità nel tuo team.