Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24549 — إثبات المفهوم لـ CVE-2024-24549، استغلال في بايثون. | Kitploit
أدوات/GitHubGitHub/jfoz1010/cve-2024-24549
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubjfoz1010/cve-2024-24549

CVE-2024-24549

إثبات المفهوم لـ CVE-2024-24549، استغلال في بايثون.

عرض المستودع
63منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Apache Tomcat DoS Exploit (CVE-2024-24549)

الوصف

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لهجوم حجب الخدمة (DoS) ضد Apache Tomcat الإصدار 9.0.83، بناءً على مشكلة تم تحديدها في معالجة رؤوس HTTP والحمولات. يقوم هذا السكربت بتوليد طلبات HTTP ضارة باستخدام عدة خيوط لإحداث تحميل زائد على الخادم الهدف.

ملاحظة: هذا الاستغلال مخصص للأغراض التعليمية والبحثية فقط. لا ينبغي استخدامه لمهاجمة الأنظمة دون إذن صريح من المالك.

الميزات

  • دعم متعدد الخيوط: إرسال متزامن للطلبات الضارة لزيادة التأثير.
  • إعدادات قابلة للتخصيص: يسمح بضبط عدد الطلبات، الخيوط المتزامنة، الفاصل الزمني بين الطلبات، والمزيد.
  • تسجيل النشاط: يحفظ تفاصيل كل طلب مرسل في ملف سجل.
  • حمولة ديناميكية: يولد رؤوس HTTP وأجسام طلبات عشوائية لتجنب الأنماط المتوقعة.

الاستخدام

المتطلبات الأساسية

  • Python 3.8+
  • المكتبة القياسية للبايثون (لا يتطلب تثبيت إضافي).

التثبيت

  1. استنساخ هذا المستودع:
    root@kitploit:~
    git clone https://github.com/JFOZ1010/CVE-2024-24549.git
    cd CVE-2024-24549
    
  2. التشغيل: (قم بتشغيل السكربت باستخدام الوسائط التالية):
    root@kitploit:~
     python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
    

المعلمات:

root@kitploit:~
--host: عنوان الخادم الهدف (الافتراضي: localhost).
--port: منفذ الخادم الهدف (الافتراضي: 8080).
--num-requests: إجمالي عدد الطلبات المطلوب إرسالها (الافتراضي: 1000).
--concurrent-threads: عدد الخيوط المتزامنة (الافتراضي: 10).
--request-interval: الفاصل الزمني بين الطلبات بالثواني (الافتراضي: 0.5).
--log-file: اسم ملف السجل (الافتراضي: requests.log).
تنزيل الأداة