
Exploit de preuve de concept pour la vulnérabilité de déni de service HTTP/2 d'Apache Tomcat (CVE-2025-31650). Envoie des en-têtes de priorité malformés pour déclencher l'épuisement de la mémoire. Inclut un mode de vérification uniquement pour une détection sûre et une intensité asynchrone réglable.
🚨 Preuve de concept (PoC) pour la vulnérabilité DoS HTTP/2 d'Apache Tomcat (CVE-2025-31650)
Ce script provoque un épuisement de la mémoire dans Apache Tomcat en envoyant des en-têtes priority mal formés via HTTP/2.
Server (détection de Tomcat)--check-only (non intrusif)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Paramètre | Description |
|---|---|
--target | URL cible complète avec protocole et port |
--check-only | Teste uniquement si le serveur supporte HTTP/2 et Tomcat |
--exploit | Lance l'attaque DoS réelle |
--tasks | Nombre de tâches asynchrones (défaut : 50) |
--requests | Requêtes par tâche (défaut : 5000) |
Ce PoC est destiné uniquement aux tests de sécurité éducatifs et autorisés.
Ne pas l'utiliser contre des systèmes sans autorisation explicite.