Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48799- — Exploração de prova de conceito para CVE-2025-48799, uma vulnerabilidade de execução remota de código no Apache Tomcat. Demonstra exploração de estouro de inteiro via cabeçalhos HTTP manipulados com injeção de shellcode para pesquisa educacional. | Kitploit
Ferramentas/GitHubGitHub/gmh5225/cve-2025-48799-
Análise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

Exploração de prova de conceito para CVE-2025-48799, uma vulnerabilidade de execução remota de código no Apache Tomcat. Demonstra exploração de estouro de inteiro via cabeçalhos HTTP manipulados com injeção de shellcode para pesquisa educacional.

2há 1 anoAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-48799 – Apache Tomcat Execução Remota de Código (PoC)

Este repositório contém uma prova de conceito de exploração para a CVE-2025-48799, uma vulnerabilidade de execução remota de código descoberta no Apache Tomcat 9.0.48. A falha decorre de um estouro de inteiro no analisador de cabeçalhos HTTP, que pode ser acionado por um cabeçalho X-Forwarded especialmente criado.


Propósito

Este projeto foi criado apenas para fins educacionais e de pesquisa. Ele demonstra:

  • Como cabeçalhos HTTP malformados podem levar à corrupção de memória
  • Técnicas para criar shellcode e calcular deslocamentos de buffer
  • Um exemplo prático de exploração de um CVE corrigido no mundo real em um ambiente controlado

Como Funciona

O exploit:

  1. Constrói um cabeçalho X-Forwarded superdimensionado para acionar um estouro de inteiro
  2. Injeta shellcode na região de memória corrompida
  3. Envia o payload usando libcurl para uma instância vulnerável do Tomcat

Aviso Ético

Este código destina-se estritamente ao uso educacional em ambientes de laboratório. Não implemente ou teste este exploit em sistemas que você não possui ou para os quais não tem permissão explícita para auditar. Apoio a divulgação responsável e práticas éticas de hacking.


Arquivos

  • cve_2025-48799.c – Código principal do exploit
  • .gitignore – Mantém artefatos de compilação fora do controle de versão
  • LICENSE – Licença MIT para uso aberto
  • README.md – Visão geral do projeto e diretrizes de uso

Autor

Criado por Mark Mallia mrk336.
Sou apaixonado por segurança cibernética, engenharia reversa e pela criação de ferramentas que nos ajudam a entender como os sistemas quebram—e como torná-los mais fortes.

Se você é recrutador ou gerente de contratação, fique à vontade para entrar em contato via GitHub ou LinkedIn. Adoraria trazer essa mentalidade para sua equipe.


Contato

  • GitHub: github.com/mrk336
  • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
Baixar ferramenta