Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31650 — CVE-2025-31650 PoC | Kitploit
Herramientas/GitHubGitHub/tunahantekeoglu/cve-2025-31650
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

CVE-2025-31650 PoC

Ver Repositorio
2129hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TomcatKiller - CVE-2025-31650

🚨 Prueba de concepto (PoC) para la vulnerabilidad DoS en HTTP/2 de Apache Tomcat (CVE-2025-31650)

Este script provoca una condición de agotamiento de memoria en Apache Tomcat enviando cabeceras priority malformadas a través de HTTP/2.


🎯 Versiones afectadas

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Características

  • ✔️ Verificación de soporte HTTP/2
  • ✔️ Inspección de la cabecera Server (detección de Tomcat)
  • ✔️ Modo --check-only (no intrusivo)
  • ✔️ Exploit asíncrono escalable con intensidad ajustable

🚀 Uso

✅ Solo comprobación (detección segura)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only
Descargar herramienta

💥 Exploit (DoS)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Argumentos

ParámetroDescripción
--targetURL objetivo completa con protocolo y puerto
--check-onlySolo comprobar si el servidor soporta HTTP/2 y es Tomcat
--exploitEjecutar el ataque DoS real
--tasksNúmero de tareas asíncronas (por defecto: 50)
--requestsPeticiones por tarea (por defecto: 5000)

⚠️ Aviso legal

Este PoC es únicamente para pruebas de seguridad educativas y autorizadas.
No lo utilices contra sistemas sin permiso explícito.


🙏 Créditos

  • Concepto original: @absholi7ly
  • Versión CLI actualizada: @tunahantekeoglu