本仓库包含针对 CVE-2025-48799 的概念验证漏洞利用代码,该漏洞是 Apache Tomcat 9.0.48 中发现的一个远程代码执行漏洞。该缺陷源于 HTTP 头解析器中的整数溢出,可通过精心构造的 X-Forwarded 头触发。
本项目仅用于教育和研究目的。它展示了:
该漏洞利用程序:
X-Forwarded 头以触发整数溢出此代码严格用于实验室环境中的教育用途。请勿在非你所有或未经明确许可审计的系统上部署或测试此漏洞利用代码。我支持负责任的漏洞披露和道德黑客行为。
cve_2025-48799.c – 主要漏洞利用代码.gitignore – 防止构建产物进入版本控制LICENSE – MIT 许可证,允许开放使用README.md – 项目概述和使用指南由 Mark Mallia mrk336 创建。
我热衷于网络安全、逆向工程,以及构建能够帮助我们理解系统如何崩溃——以及如何让它们更强大——的工具。
如果您是招聘人员或招聘经理,欢迎通过 GitHub 或 LinkedIn 联系我。我很乐意将这种思维方式带到您的团队中。