
استغلال إثبات مفهوم لثغرة رفض الخدمة HTTP/2 في Apache Tomcat (CVE-2025-31650). يرسل رؤوس أولوية مشوهة لاستنزاف الذاكرة. يتضمن وضع الفحص فقط للكشف الآمن وشدة غير متزامنة قابلة للتعديل.
🚨 إثبات المفهوم (PoC) لثغرة رفض الخدمة (DoS) عبر HTTP/2 في Apache Tomcat (CVE-2025-31650)
يؤدي هذا البرنامج النصي إلى استنزاف الذاكرة في Apache Tomcat عن طريق إرسال رؤوس priority غير صالحة عبر HTTP/2.
Server (اكتشاف Tomcat)--check-only (غير اختراقي)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| المعامل | الوصف |
|---|---|
--target | عنوان الهدف الكامل مع البروتوكول والمنفذ |
--check-only | اختبار فقط إذا كان الخادم يدعم HTTP/2 وTomcat |
--exploit | تشغيل هجوم رفض الخدمة الفعلي |
--tasks | عدد المهام غير المتزامنة (الافتراضي: 50) |
--requests | الطلبات لكل مهمة (الافتراضي: 5000) |
هذا الإثبات هو للاختبارات الأمنية التعليمية والمرخصة فقط.
لا تستخدمه ضد أنظمة دون إذن صريح.