Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31650 — إثبات المفهوم لـ CVE-2025-31650 | Kitploit
أدوات/GitHubGitHub/tunahantekeoglu/cve-2025-31650
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

إثبات المفهوم لـ CVE-2025-31650

عرض المستودع
2132منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TomcatKiller - CVE-2025-31650

🚨 إثبات المفهوم (PoC) لثغرة حجب الخدمة (DoS) عبر HTTP/2 في Apache Tomcat (CVE-2025-31650)

يُحدث هذا السكربت حالة استنزافٍ للذاكرة في Apache Tomcat من خلال إرسال ترويسات priority غير صالحة عبر HTTP/2.


🎯 الإصدارات المتأثرة

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ الميزات

  • ✔️ التحقق من دعم HTTP/2
  • ✔️ فحص ترويسة Server (اكتشاف Tomcat)
  • ✔️ وضع --check-only (غير تدخّلي)
  • ✔️ استغلال قابل للتوسع يعتمد على التنفيذ اللاتزامني مع شدة قابلة للضبط

🚀 الاستخدام

✅ الفحص فقط (كشف آمن)

python3 tomcatkiller.py --target https://example.com:8443 --check-only

💥 الاستغلال (DoS)

python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 الوسائط

المعاملالوصف
--targetعنوان الهدف الكامل مع البروتوكول والمنفذ
--check-onlyاختبار فقط ما إذا كان الخادم يدعم HTTP/2 وTomcat
--exploitتشغيل هجوم DoS الفعلي
--tasksعدد المهام اللاتزامنية (الافتراضي: 50)
--requestsالطلبات لكل مهمة (الافتراضي: 5000)

⚠️ إخلاء المسؤولية

هذا الدليل (PoC) مخصص للأغراض التعليمية وللاختبارات الأمنية المصرّح بها فقط.
لا تستخدمه ضد أي نظام دون إذن صريح.


🙏 شكر وتقدير

  • الفكرة الأصلية: @absholi7ly
  • إصدار CLI المُحدَّث: @tunahantekeoglu
تنزيل الأداة