
CVE-2025-31650 PoC
🚨 Proof of Concept (PoC) für die Apache Tomcat HTTP/2 DoS-Sicherheitslücke (CVE-2025-31650)
Dieses Skript löst durch das Senden fehlerhafter priority-Header über HTTP/2 eine Speichererschöpfungsbedingung in Apache Tomcat aus.
Server-Headers (Tomcat erkennen)--check-only-Modus (nicht intrusiv)python3 tomcatkiller.py --target https://example.com:8443 --check-only
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Parameter | Beschreibung |
|---|---|
--target | Vollständige Ziel-URL mit Protokoll und Port |
--check-only | Nur testen, ob der Server HTTP/2 & Tomcat unterstützt |
--exploit | Den eigentlichen DoS-Angriff ausführen |
--tasks | Anzahl der asynchronen Tasks (Standard: 50) |
--requests | Anfragen pro Task (Standard: 5000) |
Dieses PoC ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt.
Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.