Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tomcat-CVE-2025-31650 — Prueba de concepto de exploit para la vulnerabilidad de denegación de servicio (DoS) HTTP/2 en Apache Tomcat (CVE-2025-31650). Envía cabeceras de prioridad malformadas para provocar el agotamiento de la memoria. Incluye modo de solo comprobación para una detección segura e intensidad asíncrona ajustable. | Kitploit
Herramientas/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Prueba de concepto de exploit para la vulnerabilidad de denegación de servicio (DoS) HTTP/2 en Apache Tomcat (CVE-2025-31650). Envía cabeceras de prioridad malformadas para provocar el agotamiento de la memoria. Incluye modo de solo comprobación para una detección segura e intensidad asíncrona ajustable.

Compartir

CVE-2025-31650

🚨 Prueba de Concepto (PoC) para la vulnerabilidad DoS HTTP/2 en Apache Tomcat (CVE-2025-31650)

Este script provoca una condición de agotamiento de memoria en Apache Tomcat enviando cabeceras priority malformadas a través de HTTP/2.


🎯 Versiones Afectadas

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Características

  • ✔️ Verificación de soporte HTTP/2
  • ✔️ Inspección de cabecera Server (detectar Tomcat)
  • ✔️ Modo --check-only (no intrusivo)
  • ✔️ Exploit escalable basado en async con intensidad ajustable

🚀 Uso

✅ Solo comprobación (detección segura)

python3 PoC.py --target https://example.com:8443 --check-only

💥 Exploit (DoS)

python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Argumentos

ParámetroDescripción
--targetURL completa del objetivo con protocolo y puerto
--check-onlySolo probar si el servidor soporta HTTP/2 y Tomcat
--exploitEjecutar el ataque DoS real
--tasksNúmero de tareas asíncronas (por defecto: 50)
--requestsSolicitudes por tarea (por defecto: 5000)

⚠️ Aviso Legal

Este PoC es solo para fines educativos y pruebas de seguridad autorizadas.
No lo use contra sistemas sin permiso explícito.


Descargar herramienta