黑客、渗透测试和网络安全工具,武装您的安全武器库!
CivetWeb CVE-2025-55763 的堆溢出 PoC
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CivetWeb 1.16(目前为最新版本)的 URI 解析器中存在缓冲区溢出漏洞。
崩溃发生在此处 src/civetweb.c中最后一个被标记的 strcat 调用期间。
strcat
参见拉取请求。
该 PoC 通过堆溢出使服务器崩溃,不过通过为此漏洞精心构造利用代码,有可能实现远程代码执行。
cat http_request_crash_input.txt | nc 127.0.0.1 8080