Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Tomcat-CVE-2025-31650 — استغلال إثبات مفهوم لثغرة رفض الخدمة HTTP/2 في Apache Tomcat (CVE-2025-31650). يرسل رؤوس أولوية مشوهة لاستنزاف الذاكرة. يتضمن وضع الفحص فقط للكشف الآمن وشدة غير متزامنة قابلة للتعديل. | Kitploit
أدوات/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

استغلال إثبات مفهوم لثغرة رفض الخدمة HTTP/2 في Apache Tomcat (CVE-2025-31650). يرسل رؤوس أولوية مشوهة لاستنزاف الذاكرة. يتضمن وضع الفحص فقط للكشف الآمن وشدة غير متزامنة قابلة للتعديل.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31650

🚨 إثبات المفهوم (PoC) لثغرة رفض الخدمة (DoS) عبر HTTP/2 في Apache Tomcat (CVE-2025-31650)

يؤدي هذا البرنامج النصي إلى استنزاف الذاكرة في Apache Tomcat عن طريق إرسال رؤوس priority غير صالحة عبر HTTP/2.


🎯 الإصدارات المتأثرة

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ الميزات

  • ✔️ التحقق من دعم HTTP/2
  • ✔️ فحص رأس Server (اكتشاف Tomcat)
  • ✔️ وضع --check-only (غير اختراقي)
  • ✔️ استغلال قابل للتوسع يعتمد على المهام غير المتزامنة مع شدة قابلة للتعديل

🚀 الاستخدام

✅ فحص فقط (كشف آمن)

python3 PoC.py --target https://example.com:8443 --check-only

💥 الاستغلال (رفض الخدمة)

python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 الوسائط

المعاملالوصف
--targetعنوان الهدف الكامل مع البروتوكول والمنفذ
--check-onlyاختبار فقط إذا كان الخادم يدعم HTTP/2 وTomcat
--exploitتشغيل هجوم رفض الخدمة الفعلي
--tasksعدد المهام غير المتزامنة (الافتراضي: 50)
--requestsالطلبات لكل مهمة (الافتراضي: 5000)

⚠️ إخلاء المسؤولية

هذا الإثبات هو للاختبارات الأمنية التعليمية والمرخصة فقط.
لا تستخدمه ضد أنظمة دون إذن صريح.


تنزيل الأداة