Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2025-48988-CVE-2025-48976 — Proof-of-Concept-Exploit für Tomcat-CVEs, die CPU-Erschöpfung über parallele Multipart-Anfragen verursachen, mit Docker-Setup und Abhilfeanleitung. | Kitploit
Tools/GitHubGitHub/samb102/poc-cve-2025-48988-cve-2025-48976
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubsamb102/poc-cve-2025-48988-cve-2025-48976

POC-CVE-2025-48988-CVE-2025-48976

Proof-of-Concept-Exploit für Tomcat-CVEs, die CPU-Erschöpfung über parallele Multipart-Anfragen verursachen, mit Docker-Setup und Abhilfeanleitung.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-48988 & CVE-2025-48976

Über

Dieses Projekt führt einen einfachen Datei-Upload-Endpunkt mit Tomcat 10.1.41 und einem Jakarta Servlet aus.

Der Exploit sendet standardmäßig 1000 parallelisierte Multipart-Anfragen mit 1000 Teilen und 50 Headern pro Teil, von 50 Workern aus.

POC ausführen

Docker-Container bauen und starten:

docker build -t poc-cve-2025-48988 .

docker run -p 8080:8080 poc-cve-2025-48988

Exploit starten:

python3 exploit-cve-2025-48988.py

Container-Ressourcennutzung überwachen:

docker stats

Sie werden eine deutliche Erhöhung der CPU-Auslastung beobachten: Stats

Behebung

Ändern Sie das Docker-Image im Dockerfile von tomcat:10.1.41-jdk17 zu tomcat:10.1.42-jdk17

Mit seiner Standardkonfiguration antwortet Tomcat nun mit einem 500-Statuscode und die CPU-Auslastung bleibt stabil, wie im Fix beschrieben, der in Tomcat 10.1.42 eingeführt wurde.

Tool herunterladen