Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gmh5225/cve-2025-48799-
漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试学习与教育Payload 开发二进制利用
GitHubgmh5225/cve-2025-48799-

CVE-2025-48799-

CVE-2025-48799 的概念验证漏洞利用程序,该漏洞是 Apache Tomcat 中的一个远程代码执行漏洞。演示了通过精心构造的 HTTP 头进行整数溢出利用,并注入 shellcode,仅供教育研究使用。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-48799 – Apache Tomcat 远程代码执行(PoC)

本仓库包含针对 CVE-2025-48799 的概念验证漏洞利用代码,该漏洞是 Apache Tomcat 9.0.48 中发现的一个远程代码执行漏洞。该缺陷源于 HTTP 头解析器中的整数溢出,可通过精心构造的 X-Forwarded 头触发。


目的

本项目仅用于教育和研究目的。它展示了:

  • 畸形 HTTP 头如何导致内存破坏
  • 构造 shellcode 和计算缓冲区偏移量的技术
  • 在受控环境中利用现实世界中已修复 CVE 的实践示例

工作原理

该漏洞利用程序:

  1. 构造一个超大的 X-Forwarded 头以触发整数溢出
  2. 将 shellcode 注入被破坏的内存区域
  3. 使用 libcurl 将 payload 发送到易受攻击的 Tomcat 实例

道德声明

此代码严格用于实验室环境中的教育用途。请勿在非你所有或未经明确许可审计的系统上部署或测试此漏洞利用代码。我支持负责任的漏洞披露和道德黑客行为。


文件

  • cve_2025-48799.c – 主要漏洞利用代码
  • .gitignore – 防止构建产物进入版本控制
  • LICENSE – MIT 许可证,允许开放使用
  • README.md – 项目概述和使用指南

  • 作者

    由 Mark Mallia mrk336 创建。
    我热衷于网络安全、逆向工程,以及构建能够帮助我们理解系统如何崩溃——以及如何让它们更强大——的工具。

    如果您是招聘人员或招聘经理,欢迎通过 GitHub 或 LinkedIn 联系我。我很乐意将这种思维方式带到您的团队中。


    联系方式

    • GitHub: github.com/mrk336
    • LinkedIn: https://www.linkedin.com/in/mark-anthony-mallia-14115561/
    下载工具