
# CVE-2025-48799 개념 증명 익스플로잇 Apache Tomcat 원격 코드 실행 취약점인 CVE-2025-48799에 대한 개념 증명 익스플로잇입니다. 교육용 연구 목적으로 셸코드 주입과 함께 조작된 HTTP 헤더를 통한 정수 오버플로 악용을 시연합니다.
이 저장소는 Apache Tomcat 9.0.48에서 발견된 원격 코드 실행 취약점인 CVE-2025-48799에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 결함은 HTTP 헤더 파서의 정수 오버플로에서 비롯되며, 특수하게 조작된 X-Forwarded 헤더를 통해 트리거될 수 있습니다.
이 프로젝트는 교육 및 연구 목적으로만 제작되었습니다. 다음을 보여줍니다:
이 익스플로잇은:
X-Forwarded 헤더를 구성합니다이 코드는 실험실 환경에서의 교육적 사용을 위해서만 엄격히 사용됩니다. 소유하지 않았거나 감사할 명시적 권한이 없는 시스템에 이 익스플로잇을 배포하거나 테스트하지 마십시오. 저는 책임 있는 공개와 윤리적 해킹 관행을 지지합니다.
cve_2025-48799.c – 기본 익스플로잇 코드.gitignoreLICENSE – 오픈 사용을 위한 MIT 라이선스README.md – 프로젝트 개요 및 사용 지침Mark Mallia mrk336 제작.
저는 사이버 보안, 리버스 엔지니어링, 그리고 시스템이 어떻게 실패하는지—그리고 어떻게 더 강하게 만들 수 있는지 이해하도록 돕는 도구 구축에 열정을 가지고 있습니다.
리크루터나 채용 담당자라면 GitHub 또는 LinkedIn을 통해 언제든지 연락해 주세요. 이 마인드셋을 여러분의 팀에 가져오고 싶습니다.