
Эксплойт Proof-of-concept для CVE-2025-48799, уязвимости удаленного выполнения кода в Apache Tomcat. Демонстрирует эксплуатацию целочисленного переполнения через специально созданные HTTP-заголовки с внедрением шеллкода для образовательных исследований.
Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-48799, уязвимости удаленного выполнения кода, обнаруженной в Apache Tomcat 9.0.48. Ошибка вызвана целочисленным переполнением в парсере HTTP-заголовков, которое может быть спровоцировано специально сформированным заголовком X-Forwarded.
Этот проект создан только для образовательных и исследовательских целей. Он демонстрирует:
Эксплойт:
X-Forwarded для запуска целочисленного переполненияЭтот код предназначен строго для образовательного использования в лабораторных средах. Не развертывайте и не тестируйте этот эксплойт в системах, которыми вы не владеете или не имеете явного разрешения на аудит. Я поддерживаю ответственное раскрытие и этические практики взлома.
cve_2025-48799.c – Основной код эксплойта.gitignore – Исключает артефакты сборки из системы контроля версийLICENSE – Лицензия MIT для открытого использованияREADME.md – Обзор проекта и руководство по использованиюСоздано Марком Маллией mrk336.
Я увлекаюсь кибербезопасностью, реверс-инжинирингом и созданием инструментов, которые помогают понять, как системы ломаются — и как сделать их крепче.
Если вы рекрутер или менеджер по найму, не стесняйтесь обращаться через GitHub или LinkedIn. Я буду рад принести этот подход в вашу команду.