
Prueba de concepto de exploit para la vulnerabilidad de denegación de servicio (DoS) HTTP/2 en Apache Tomcat (CVE-2025-31650). Envía cabeceras de prioridad malformadas para provocar el agotamiento de la memoria. Incluye modo de solo comprobación para una detección segura e intensidad asíncrona ajustable.
🚨 Prueba de Concepto (PoC) para la vulnerabilidad DoS HTTP/2 en Apache Tomcat (CVE-2025-31650)
Este script provoca una condición de agotamiento de memoria en Apache Tomcat enviando cabeceras priority malformadas a través de HTTP/2.
Server (detectar Tomcat)--check-only (no intrusivo)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Parámetro | Descripción |
|---|---|
--target | URL completa del objetivo con protocolo y puerto |
--check-only | Solo probar si el servidor soporta HTTP/2 y Tomcat |
--exploit | Ejecutar el ataque DoS real |
--tasks | Número de tareas asíncronas (por defecto: 50) |
--requests | Solicitudes por tarea (por defecto: 5000) |
Este PoC es solo para fines educativos y pruebas de seguridad autorizadas.
No lo use contra sistemas sin permiso explícito.