Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48799- — パッチ適用済み脆弱性のサンプルエクスプロイト | Kitploit
ツール/GitHubGitHub/gmh5225/cve-2025-48799-
脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

パッチ適用済み脆弱性のサンプルエクスプロイト

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-48799 – Apache Tomcat リモートコード実行 (PoC)

このリポジトリには、Apache Tomcat 9.0.48 で発見されたリモートコード実行の脆弱性 CVE-2025-48799 に対する概念実証エクスプロイトが含まれています。この欠陥は、特別に細工された X-Forwarded ヘッダーによって引き起こされる HTTP ヘッダーパーサーの整数オーバーフローに起因します。


目的

このプロジェクトは教育および研究目的のみで作成されました。以下を示しています。

  • 不正な形式のHTTPヘッダーがメモリ破損を引き起こす仕組み
  • シェルコードの作成とバッファオフセット計算のテクニック
  • 管理された環境で実際にパッチ適用済みのCVEを悪用する実践的な例

動作の仕組み

このエクスプロイトは以下の処理を行います。

  1. 過剰なサイズの X-Forwarded ヘッダーを構築し、整数オーバーフローをトリガーする
  2. 破損したメモリ領域にシェルコードを注入する
  3. libcurl を使用してペイロードを脆弱な Tomcat インスタンスに送信する

倫理的免責事項

このコードは、ラボ環境での教育目的のみを対象としています。所有していないシステム、または監査の明示的な許可がないシステムにこのエクスプロイトを展開またはテストしないでください。私は責任ある開示と倫理的なハッキングの実践を支持します。


ファイル

  • cve_2025-48799.c – メインのエクスプロイトコード
  • .gitignore – ビルド成果物をバージョン管理外に保つ
  • LICENSE – オープン利用のためのMITライセンス
  • README.md – プロジェクト概要と使用ガイドライン

著者

Mark Mallia (mrk336) によって作成されました。私は、サイバーセキュリティ、リバースエンジニアリング、そしてシステムがどのように壊れるのか、そしてそれをどう強くするのかを理解するためのツール構築に情熱を注いでいます。

採用担当者や人事マネージャーの方は、お気軽に GitHub または LinkedIn までご連絡ください。この考え方をあなたのチームにもたらしたいと思っています。


連絡先

  • GitHub: github.com/mrk336
  • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
ツールをダウンロード