Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31650 — CVE-2025-31650 PoC | Kitploit
Tools/GitHubGitHub/tunahantekeoglu/cve-2025-31650
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

CVE-2025-31650 PoC

Repository anzeigen
2129vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TomcatKiller - CVE-2025-31650

🚨 Proof of Concept (PoC) für die Apache Tomcat HTTP/2 DoS-Sicherheitslücke (CVE-2025-31650)

Dieses Skript löst durch das Senden fehlerhafter priority-Header über HTTP/2 eine Speichererschöpfungsbedingung in Apache Tomcat aus.


🎯 Betroffene Versionen

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Funktionen

  • ✔️ Überprüfung der HTTP/2-Unterstützung
  • ✔️ Inspektion des Server-Headers (Tomcat erkennen)
  • ✔️ --check-only-Modus (nicht intrusiv)
  • ✔️ Async-basierter skalierbarer Exploit mit einstellbarer Intensität

🚀 Verwendung

✅ Nur-Prüfmodus (sichere Erkennung)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only
Tool herunterladen

💥 Exploit (DoS)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Argumente

ParameterBeschreibung
--targetVollständige Ziel-URL mit Protokoll und Port
--check-onlyNur testen, ob der Server HTTP/2 & Tomcat unterstützt
--exploitDen eigentlichen DoS-Angriff ausführen
--tasksAnzahl der asynchronen Tasks (Standard: 50)
--requestsAnfragen pro Task (Standard: 5000)

⚠️ Haftungsausschluss

Dieses PoC ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.


🙏 Danksagungen

  • Ursprüngliches Konzept: @absholi7ly
  • Aktualisierte CLI-Version: @tunahantekeoglu