
Exploração de prova de conceito para CVE-2025-48799, uma vulnerabilidade de execução remota de código no Apache Tomcat. Demonstra exploração de estouro de inteiro via cabeçalhos HTTP manipulados com injeção de shellcode para pesquisa educacional.
Este repositório contém uma prova de conceito de exploração para a CVE-2025-48799, uma vulnerabilidade de execução remota de código descoberta no Apache Tomcat 9.0.48. A falha decorre de um estouro de inteiro no analisador de cabeçalhos HTTP, que pode ser acionado por um cabeçalho X-Forwarded especialmente criado.
Este projeto foi criado apenas para fins educacionais e de pesquisa. Ele demonstra:
O exploit:
X-Forwarded superdimensionado para acionar um estouro de inteiroEste código destina-se estritamente ao uso educacional em ambientes de laboratório. Não implemente ou teste este exploit em sistemas que você não possui ou para os quais não tem permissão explícita para auditar. Apoio a divulgação responsável e práticas éticas de hacking.
cve_2025-48799.c – Código principal do exploit.gitignore – Mantém artefatos de compilação fora do controle de versãoLICENSE – Licença MIT para uso abertoREADME.md – Visão geral do projeto e diretrizes de usoCriado por Mark Mallia mrk336.
Sou apaixonado por segurança cibernética, engenharia reversa e pela criação de ferramentas que nos ajudam a entender como os sistemas quebram—e como torná-los mais fortes.
Se você é recrutador ou gerente de contratação, fique à vontade para entrar em contato via GitHub ou LinkedIn. Adoraria trazer essa mentalidade para sua equipe.