
PoC di heap overflow per CivetWeb CVE-2025-55763
Buffer overflow nel parser URI di CivetWeb 1.16 (ultima release finora).
Il crash avviene qui in src/civetweb.c durante l'ultima strcat evidenziata.
Vedi la pull request.
La PoC fa crashare il server causando un heap overflow, tuttavia è possibile ottenere l'esecuzione remota di codice creando un exploit per questa vulnerabilità.
cat http_request_crash_input.txt | nc 127.0.0.1 8080