
استغلال إثبات المفهوم لثغرات Tomcat التي تسبب استنزاف وحدة المعالجة المركزية عبر طلبات متعددة الأجزاء المتوازية، مع إعداد Docker وإرشادات المعالجة.
يشغّل هذا المشروع نقطة نهاية بسيطة لرفع الملفات باستخدام Tomcat 10.1.41 و Jakarta Servlet.
يقوم الاستغلال، افتراضيًا، بإرسال 1000 طلب متعدد الأجزاء (multipart) متوازي، يحتوي كل طلب على 1000 جزء و50 ترويسة لكل جزء، عبر 50 عاملًا.
قم ببناء وتشغيل حاوية Docker:
docker build -t poc-cve-2025-48988 .
docker run -p 8080:8080 poc-cve-2025-48988
شغّل الاستغلال:
python3 exploit-cve-2025-48988.py
راقب استخدام موارد الحاوية:
docker stats
ستلاحظ زيادة كبيرة في استخدام المعالج (CPU):

غيّر صورة Docker في ملف Dockerfile من إلى
tomcat:10.1.41-jdk17tomcat:10.1.42-jdk17مع إعداداته الافتراضية، سيستجيب Tomcat الآن برمز حالة 500 وسيظل استخدام المعالج مستقرًا، وفقًا للإصلاح الذي تم إدخاله في Tomcat 10.1.42.