Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gmh5225/cve-2025-48799-
Анализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

Эксплойт Proof-of-concept для CVE-2025-48799, уязвимости удаленного выполнения кода в Apache Tomcat. Демонстрирует эксплуатацию целочисленного переполнения через специально созданные HTTP-заголовки с внедрением шеллкода для образовательных исследований.

21 год назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-48799 – Удаленное выполнение кода в Apache Tomcat (PoC)

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-48799, уязвимости удаленного выполнения кода, обнаруженной в Apache Tomcat 9.0.48. Ошибка вызвана целочисленным переполнением в парсере HTTP-заголовков, которое может быть спровоцировано специально сформированным заголовком X-Forwarded.


Цель

Этот проект создан только для образовательных и исследовательских целей. Он демонстрирует:

  • Как некорректные HTTP-заголовки могут привести к повреждению памяти
  • Методы создания шеллкода и расчета смещений буфера
  • Практический пример эксплуатации реальной исправленной CVE в контролируемой среде

Как это работает

Эксплойт:

  1. Формирует чрезмерно большой заголовок X-Forwarded для запуска целочисленного переполнения
  2. Внедряет шеллкод в поврежденную область памяти
  3. Отправляет полезную нагрузку с помощью libcurl на уязвимый экземпляр Tomcat

Этическое предупреждение

Этот код предназначен строго для образовательного использования в лабораторных средах. Не развертывайте и не тестируйте этот эксплойт в системах, которыми вы не владеете или не имеете явного разрешения на аудит. Я поддерживаю ответственное раскрытие и этические практики взлома.


Файлы

  • cve_2025-48799.c – Основной код эксплойта
  • .gitignore – Исключает артефакты сборки из системы контроля версий
  • LICENSE – Лицензия MIT для открытого использования
  • README.md – Обзор проекта и руководство по использованию

Автор

Создано Марком Маллией mrk336.
Я увлекаюсь кибербезопасностью, реверс-инжинирингом и созданием инструментов, которые помогают понять, как системы ломаются — и как сделать их крепче.

Если вы рекрутер или менеджер по найму, не стесняйтесь обращаться через GitHub или LinkedIn. Я буду рад принести этот подход в вашу команду.


Контакты

  • GitHub: github.com/mrk336
  • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
Скачать инструмент