
PoC de overflow de heap para CivetWeb CVE-2025-55763
Buffer Overflow no analisador de URI do CivetWeb 1.16 (última versão lançada até agora).
A falha ocorre aqui em src/civetweb.c durante o último strcat marcado.
Veja o pull request.
O PoC derruba o servidor realizando um heap overflow, no entanto é possível obter execução remota de código criando um exploit para esta vulnerabilidade.
cat http_request_crash_input.txt | nc 127.0.0.1 8080