
PoC переполнения кучи для CivetWeb CVE-2025-55763
Переполнение буфера в URI-парсере CivetWeb 1.16 (последний выпуск на данный момент).
Крах происходит здесь в src/civetweb.c во время последнего помеченного strcat.
См. pull request.
PoC вызывает крах сервера, выполняя переполнение кучи, однако возможно достичь удалённого выполнения кода, создав эксплойт для этой уязвимости.
cat http_request_crash_input.txt | nc 127.0.0.1 8080