
Proof of Concept für CVE-2024-24549, Exploit in Python.
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für einen Denial-of-Service-Angriff (DoS) gegen Apache Tomcat Version 9.0.83, basierend auf einem Problem, das bei der Verarbeitung von HTTP-Headern und Nutzlasten identifiziert wurde. Dieses Skript erzeugt mithilfe mehrerer Threads bösartige HTTP-Anfragen, um eine Überlastung des Zielservers zu verursachen.
Hinweis: Dieser Exploit dient ausschließlich zu Bildungs- und Forschungszwecken. Er darf nicht verwendet werden, um Systeme ohne ausdrückliche Genehmigung des Eigentümers anzugreifen.
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
Parameter:
--host: Dirección del servidor objetivo (por defecto: localhost).
--port: Puerto del servidor objetivo (por defecto: 8080).
--num-requests: Número total de solicitudes a enviar (por defecto: 1000).
--concurrent-threads: Número de hilos concurrentes (por defecto: 10).
--request-interval: Intervalo entre solicitudes en segundos (por defecto: 0.5).
--log-file: Nombre del archivo de registro (por defecto: requests.log).