
Proof-of-Concept-Exploit für die Apache-Tomcat-HTTP/2-DoS-Schwachstelle (CVE-2025-31650). Sendet fehlerhafte Prioritäts-Header, um eine Speichererschöpfung auszulösen. Enthält einen Nur-Prüf-Modus für sichere Erkennung und einstellbare asynchrone Intensität.
🚨 Proof of Concept (PoC) für die Apache Tomcat HTTP/2 DoS-Sicherheitslücke (CVE-2025-31650)
Dieses Skript löst eine Speichererschöpfungsbedingung in Apache Tomcat aus, indem es manipulierte priority-Header über HTTP/2 sendet.
Server-Headers (Tomcat erkennen)--check-only-Modus (nicht-intrusiv)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Parameter | Beschreibung |
|---|---|
--target | Vollständige Ziel-URL mit Protokoll und Port |
--check-only | Nur testen, ob der Server HTTP/2 & Tomcat unterstützt |
--exploit | Den eigentlichen DoS-Angriff ausführen |
--tasks | Anzahl asynchroner Aufgaben (Standard: 50) |
--requests | Anfragen pro Aufgabe (Standard: 5000) |
Dieses PoC ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.