Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48799- — Proof-of-concept exploit per CVE-2025-48799, una vulnerabilità di esecuzione remota di codice in Apache Tomcat. Dimostra lo sfruttamento di un integer overflow tramite header HTTP appositamente modificati con iniezione di shellcode per ricerca educativa. | Kitploit
Strumenti/GitHubGitHub/gmh5225/cve-2025-48799-
Analisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

Proof-of-concept exploit per CVE-2025-48799, una vulnerabilità di esecuzione remota di codice in Apache Tomcat. Dimostra lo sfruttamento di un integer overflow tramite header HTTP appositamente modificati con iniezione di shellcode per ricerca educativa.

21 anno faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-48799 – Esecuzione di codice remoto in Apache Tomcat (PoC)

Questo repository contiene un proof-of-concept per CVE-2025-48799, una vulnerabilità di esecuzione di codice remoto scoperta in Apache Tomcat 9.0.48. Il difetto deriva da un overflow di interi nel parser delle intestazioni HTTP, che può essere innescato da un'intestazione X-Forwarded appositamente costruita.


Scopo

Questo progetto è stato creato esclusivamente per scopi educativi e di ricerca. Dimostra:

  • Come intestazioni HTTP malformate possano portare a corruzione della memoria
  • Tecniche per la creazione di shellcode e il calcolo degli offset del buffer
  • Un esempio pratico di sfruttamento di una CVE reale e già corretta in un ambiente controllato

Come funziona

Lo exploit:

  1. Costruisce un'intestazione X-Forwarded di dimensioni eccessive per innescare un overflow di interi
  2. Inietta lo shellcode nella regione di memoria corrotta
  3. Invia il payload utilizzando libcurl a un'istanza vulnerabile di Tomcat

Disclaimer etico

Questo codice è pensato strettamente per uso educativo in ambienti di laboratorio. Non distribuire né testare questo exploit su sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione a effettuare audit. Supporto la divulgazione responsabile e le pratiche di hacking etico.


File

  • cve_2025-48799.c – Codice principale dello exploit
  • .gitignore – Mantiene gli artefatti di build fuori dal controllo di versione
  • LICENSE – Licenza MIT per uso aperto
  • README.md – Panoramica del progetto e linee guida d'uso

Autore

Creato da Mark Mallia mrk336.
Sono appassionato di cybersecurity, reverse engineering e sviluppo di strumenti che ci aiutano a capire come i sistemi si rompono—e come renderli più forti.

Se sei un recruiter o un responsabile delle assunzioni, sentiti libero di contattarmi tramite GitHub o LinkedIn. Mi piacerebbe portare questa mentalità nel tuo team.


Contatti

  • GitHub: github.com/mrk336
  • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
Scarica lo strumento