Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24549 — Preuve de concept de la CVE-2024-24549, exploit en Python. | Kitploit
Outils/GitHubGitHub/jfoz1010/cve-2024-24549
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubjfoz1010/cve-2024-24549

CVE-2024-24549

Preuve de concept de la CVE-2024-24549, exploit en Python.

Voir le dépôt
633il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache Tomcat DoS Exploit (CVE-2024-24549)

Description

Ce dépôt contient un exploit de preuve de concept (PoC) pour une attaque par déni de service (DoS) contre Apache Tomcat version 9.0.83, basé sur un problème identifié dans la gestion des en-têtes HTTP et des charges utiles. Ce script génère des requêtes HTTP malveillantes en utilisant plusieurs threads pour provoquer la saturation du serveur cible.

Remarque : Cet exploit est uniquement destiné à des fins éducatives et de recherche. Il ne doit pas être utilisé pour attaquer des systèmes sans l'autorisation expresse du propriétaire.

Caractéristiques

  • Prise en charge multi-threads : Envoi concurrent de requêtes malveillantes pour maximiser l'impact.
  • Configuration personnalisable : Permet d'ajuster le nombre de requêtes, de threads concurrents, l'intervalle entre les requêtes et plus encore.
  • Journalisation d'activité : Enregistre les détails de chaque requête envoyée dans un fichier journal.
  • Charge utile dynamique : Génère des en-têtes HTTP et des corps de requêtes aléatoires pour éviter les modèles prévisibles.

Utilisation

Prérequis

  • Python 3.8+
  • Bibliothèque standard de Python (aucune installation supplémentaire requise).

Installation

Télécharger l’outil
  1. Clonez ce dépôt :
    root@kitploit:~
    git clone https://github.com/JFOZ1010/CVE-2024-24549.git
    cd CVE-2024-24549
    
  2. Exécution : (Exécutez le script avec les arguments suivants) :
    root@kitploit:~
     python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
    

Paramètres :

root@kitploit:~
--host: Adresse du serveur cible (par défaut : localhost).
--port: Port du serveur cible (par défaut : 8080).
--num-requests: Nombre total de requêtes à envoyer (par défaut : 1000).
--concurrent-threads: Nombre de threads concurrents (par défaut : 10).
--request-interval: Intervalle entre les requêtes en secondes (par défaut : 0.5).
--log-file: Nom du fichier journal (par défaut : requests.log).