Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tomcat-CVE-2025-31650 — Proof-of-Concept-Exploit für die Apache-Tomcat-HTTP/2-DoS-Schwachstelle (CVE-2025-31650). Sendet fehlerhafte Prioritäts-Header, um eine Speichererschöpfung auszulösen. Enthält einen Nur-Prüf-Modus für sichere Erkennung und einstellbare asynchrone Intensität. | Kitploit
Tools/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

Proof-of-Concept-Exploit für die Apache-Tomcat-HTTP/2-DoS-Schwachstelle (CVE-2025-31650). Sendet fehlerhafte Prioritäts-Header, um eine Speichererschöpfung auszulösen. Enthält einen Nur-Prüf-Modus für sichere Erkennung und einstellbare asynchrone Intensität.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31650

🚨 Proof of Concept (PoC) für die Apache Tomcat HTTP/2 DoS-Sicherheitslücke (CVE-2025-31650)

Dieses Skript löst eine Speichererschöpfungsbedingung in Apache Tomcat aus, indem es manipulierte priority-Header über HTTP/2 sendet.


🎯 Betroffene Versionen

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Funktionen

  • ✔️ HTTP/2-Unterstützung prüfen
  • ✔️ Überprüfung des Server-Headers (Tomcat erkennen)
  • ✔️ --check-only-Modus (nicht-intrusiv)
  • ✔️ Asynchroner, skalierbarer Exploit mit einstellbarer Intensität

🚀 Verwendung

✅ Nur Prüfen (sichere Erkennung)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --check-only

💥 Exploit (DoS)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Argumente

ParameterBeschreibung
--targetVollständige Ziel-URL mit Protokoll und Port
--check-onlyNur testen, ob der Server HTTP/2 & Tomcat unterstützt
--exploitDen eigentlichen DoS-Angriff ausführen
--tasksAnzahl asynchroner Aufgaben (Standard: 50)
--requestsAnfragen pro Aufgabe (Standard: 5000)

⚠️ Haftungsausschluss

Dieses PoC ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen