Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24549 — Proof of Concept für CVE-2024-24549, Exploit in Python. | Kitploit
Tools/GitHubGitHub/jfoz1010/cve-2024-24549
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubjfoz1010/cve-2024-24549

CVE-2024-24549

Proof of Concept für CVE-2024-24549, Exploit in Python.

Repository anzeigen
633vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Tomcat DoS Exploit (CVE-2024-24549)

Beschreibung

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für einen Denial-of-Service-Angriff (DoS) gegen Apache Tomcat Version 9.0.83, basierend auf einem Problem, das bei der Verarbeitung von HTTP-Headern und Nutzlasten identifiziert wurde. Dieses Skript erzeugt mithilfe mehrerer Threads bösartige HTTP-Anfragen, um eine Überlastung des Zielservers zu verursachen.

Hinweis: Dieser Exploit dient ausschließlich zu Bildungs- und Forschungszwecken. Er darf nicht verwendet werden, um Systeme ohne ausdrückliche Genehmigung des Eigentümers anzugreifen.

Funktionen

  • Unterstützung mehrerer Threads: Paralleles Senden bösartiger Anfragen, um die Wirkung zu maximieren.
  • Anpassbare Konfiguration: Ermöglicht die Anpassung der Anzahl der Anfragen, der gleichzeitigen Threads, des Intervalls zwischen Anfragen und mehr.
  • Aktivitätsprotokoll: Speichert Details zu jeder gesendeten Anfrage in einer Protokolldatei.
  • Dynamische Nutzlast: Erzeugt zufällige HTTP-Header und Anfrage-Bodies, um vorhersehbare Muster zu vermeiden.

Verwendung

Voraussetzungen

  • Python 3.8+
  • Python-Standardbibliothek (keine zusätzliche Installation erforderlich).

Installation

  1. Klone dieses Repository:
    root@kitploit:~
    git clone https://github.com/JFOZ1010/CVE-2024-24549.git
    cd CVE-2024-24549
    
  2. Ausführung: (Führe das Skript mit den folgenden Argumenten aus):
    root@kitploit:~
     python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
    

Parameter:

root@kitploit:~
--host: Dirección del servidor objetivo (por defecto: localhost).
--port: Puerto del servidor objetivo (por defecto: 8080).
--num-requests: Número total de solicitudes a enviar (por defecto: 1000).
--concurrent-threads: Número de hilos concurrentes (por defecto: 10).
--request-interval: Intervalo entre solicitudes en segundos (por defecto: 0.5).
--log-file: Nombre del archivo de registro (por defecto: requests.log).
Tool herunterladen