
إثبات المفهوم لـ CVE-2024-24549، استغلال في بايثون.
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لهجوم حجب الخدمة (DoS) ضد Apache Tomcat الإصدار 9.0.83، بناءً على مشكلة تم تحديدها في معالجة رؤوس HTTP والحمولات. يقوم هذا السكربت بتوليد طلبات HTTP ضارة باستخدام عدة خيوط لإحداث تحميل زائد على الخادم الهدف.
ملاحظة: هذا الاستغلال مخصص للأغراض التعليمية والبحثية فقط. لا ينبغي استخدامه لمهاجمة الأنظمة دون إذن صريح من المالك.
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
المعلمات:
--host: عنوان الخادم الهدف (الافتراضي: localhost).
--port: منفذ الخادم الهدف (الافتراضي: 8080).
--num-requests: إجمالي عدد الطلبات المطلوب إرسالها (الافتراضي: 1000).
--concurrent-threads: عدد الخيوط المتزامنة (الافتراضي: 10).
--request-interval: الفاصل الزمني بين الطلبات بالثواني (الافتراضي: 0.5).
--log-file: اسم ملف السجل (الافتراضي: requests.log).