
パッチ適用済み脆弱性のサンプルエクスプロイト
このリポジトリには、Apache Tomcat 9.0.48 で発見されたリモートコード実行の脆弱性 CVE-2025-48799 に対する概念実証エクスプロイトが含まれています。この欠陥は、特別に細工された X-Forwarded ヘッダーによって引き起こされる HTTP ヘッダーパーサーの整数オーバーフローに起因します。
このプロジェクトは教育および研究目的のみで作成されました。以下を示しています。
このエクスプロイトは以下の処理を行います。
X-Forwarded ヘッダーを構築し、整数オーバーフローをトリガーするこのコードは、ラボ環境での教育目的のみを対象としています。所有していないシステム、または監査の明示的な許可がないシステムにこのエクスプロイトを展開またはテストしないでください。私は責任ある開示と倫理的なハッキングの実践を支持します。
cve_2025-48799.c – メインのエクスプロイトコード.gitignore – ビルド成果物をバージョン管理外に保つLICENSE – オープン利用のためのMITライセンスREADME.md – プロジェクト概要と使用ガイドラインMark Mallia (mrk336) によって作成されました。私は、サイバーセキュリティ、リバースエンジニアリング、そしてシステムがどのように壊れるのか、そしてそれをどう強くするのかを理解するためのツール構築に情熱を注いでいます。
採用担当者や人事マネージャーの方は、お気軽に GitHub または LinkedIn までご連絡ください。この考え方をあなたのチームにもたらしたいと思っています。