Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tomcat-CVE-2025-31650 — Exploit de preuve de concept pour la vulnérabilité de déni de service HTTP/2 d'Apache Tomcat (CVE-2025-31650). Envoie des en-têtes de priorité malformés pour déclencher l'épuisement de la mémoire. Inclut un mode de vérification uniquement pour une détection sûre et une intensité asynchrone réglable. | Kitploit
Outils/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit de preuve de concept pour la vulnérabilité de déni de service HTTP/2 d'Apache Tomcat (CVE-2025-31650). Envoie des en-têtes de priorité malformés pour déclencher l'épuisement de la mémoire. Inclut un mode de vérification uniquement pour une détection sûre et une intensité asynchrone réglable.

Partager

CVE-2025-31650

🚨 Preuve de concept (PoC) pour la vulnérabilité DoS HTTP/2 d'Apache Tomcat (CVE-2025-31650)

Ce script provoque un épuisement de la mémoire dans Apache Tomcat en envoyant des en-têtes priority mal formés via HTTP/2.


🎯 Versions affectées

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Fonctionnalités

  • ✔️ Vérification du support HTTP/2
  • ✔️ Inspection de l'en-tête Server (détection de Tomcat)
  • ✔️ Mode --check-only (non intrusif)
  • ✔️ Exploit évolutif basé sur les tâches asynchrones avec intensité réglable

🚀 Utilisation

✅ Vérification uniquement (détection sécurisée)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --check-only

💥 Exploit (DoS)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Arguments

ParamètreDescription
--targetURL cible complète avec protocole et port
--check-onlyTeste uniquement si le serveur supporte HTTP/2 et Tomcat
--exploitLance l'attaque DoS réelle
--tasksNombre de tâches asynchrones (défaut : 50)
--requestsRequêtes par tâche (défaut : 5000)

⚠️ Avertissement

Ce PoC est destiné uniquement aux tests de sécurité éducatifs et autorisés.
Ne pas l'utiliser contre des systèmes sans autorisation explicite.

Télécharger l’outil