
Preuve de concept de la CVE-2024-24549, exploit en Python.
Ce dépôt contient un exploit de preuve de concept (PoC) pour une attaque par déni de service (DoS) contre Apache Tomcat version 9.0.83, basé sur un problème identifié dans la gestion des en-têtes HTTP et des charges utiles. Ce script génère des requêtes HTTP malveillantes en utilisant plusieurs threads pour provoquer la saturation du serveur cible.
Remarque : Cet exploit est uniquement destiné à des fins éducatives et de recherche. Il ne doit pas être utilisé pour attaquer des systèmes sans l'autorisation expresse du propriétaire.
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
Paramètres :
--host: Adresse du serveur cible (par défaut : localhost).
--port: Port du serveur cible (par défaut : 8080).
--num-requests: Nombre total de requêtes à envoyer (par défaut : 1000).
--concurrent-threads: Nombre de threads concurrents (par défaut : 10).
--request-interval: Intervalle entre les requêtes en secondes (par défaut : 0.5).
--log-file: Nom du fichier journal (par défaut : requests.log).