Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2025-48988-CVE-2025-48976 — استغلال إثبات المفهوم لثغرات Tomcat التي تسبب استنزاف وحدة المعالجة المركزية عبر طلبات متعددة الأجزاء المتوازية، مع إعداد Docker وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/samb102/poc-cve-2025-48988-cve-2025-48976
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsamb102/poc-cve-2025-48988-cve-2025-48976

POC-CVE-2025-48988-CVE-2025-48976

استغلال إثبات المفهوم لثغرات Tomcat التي تسبب استنزاف وحدة المعالجة المركزية عبر طلبات متعددة الأجزاء المتوازية، مع إعداد Docker وإرشادات المعالجة.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-48988 & CVE-2025-48976

حول

يشغّل هذا المشروع نقطة نهاية بسيطة لرفع الملفات باستخدام Tomcat 10.1.41 و Jakarta Servlet.

يقوم الاستغلال، افتراضيًا، بإرسال 1000 طلب متعدد الأجزاء (multipart) متوازي، يحتوي كل طلب على 1000 جزء و50 ترويسة لكل جزء، عبر 50 عاملًا.

تشغيل الـ POC

قم ببناء وتشغيل حاوية Docker:

docker build -t poc-cve-2025-48988 .

docker run -p 8080:8080 poc-cve-2025-48988

شغّل الاستغلال:

python3 exploit-cve-2025-48988.py

راقب استخدام موارد الحاوية:

docker stats

ستلاحظ زيادة كبيرة في استخدام المعالج (CPU): Stats

الإصلاح

غيّر صورة Docker في ملف Dockerfile من إلى

tomcat:10.1.41-jdk17
tomcat:10.1.42-jdk17

مع إعداداته الافتراضية، سيستجيب Tomcat الآن برمز حالة 500 وسيظل استخدام المعالج مستقرًا، وفقًا للإصلاح الذي تم إدخاله في Tomcat 10.1.42.

تنزيل الأداة