
CVE-2025-31650 PoC
🚨 Prueba de concepto (PoC) para la vulnerabilidad DoS en HTTP/2 de Apache Tomcat (CVE-2025-31650)
Este script provoca una condición de agotamiento de memoria en Apache Tomcat enviando cabeceras priority malformadas a través de HTTP/2.
Server (detección de Tomcat)--check-only (no intrusivo)python3 tomcatkiller.py --target https://example.com:8443 --check-only
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Parámetro | Descripción |
|---|---|
--target | URL objetivo completa con protocolo y puerto |
--check-only | Solo comprobar si el servidor soporta HTTP/2 y es Tomcat |
--exploit | Ejecutar el ataque DoS real |
--tasks | Número de tareas asíncronas (por defecto: 50) |
--requests | Peticiones por tarea (por defecto: 5000) |
Este PoC es únicamente para pruebas de seguridad educativas y autorizadas.
No lo utilices contra sistemas sin permiso explícito.