Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2025-48988-CVE-2025-48976 — Preuve de concept pour les CVE Tomcat provoquant l'épuisement du CPU via des requêtes multipart parallèles, avec configuration Docker et conseils de remédiation. | Kitploit
Outils/GitHubGitHub/samb102/poc-cve-2025-48988-cve-2025-48976
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsamb102/poc-cve-2025-48988-cve-2025-48976

POC-CVE-2025-48988-CVE-2025-48976

Preuve de concept pour les CVE Tomcat provoquant l'épuisement du CPU via des requêtes multipart parallèles, avec configuration Docker et conseils de remédiation.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-48988 & CVE-2025-48976

À propos

Ce projet exécute un simple point de terminaison de téléchargement de fichiers avec Tomcat 10.1.41 et un Jakarta Servlet.

L'exploit exécute, par défaut, 1000 requêtes multipart parallélisées avec 1000 parties et 50 en-têtes par partie, à partir de 50 workers.

Exécuter le POC

Construire et exécuter le conteneur Docker :

docker build -t poc-cve-2025-48988 .

docker run -p 8080:8080 poc-cve-2025-48988

Lancer l'exploit :

python3 exploit-cve-2025-48988.py

Surveiller l'utilisation des ressources du conteneur :

docker stats

Vous observerez une augmentation significative de l'utilisation du processeur : Statistiques

Remédiation

Modifier l'image Docker dans le Dockerfile de tomcat:10.1.41-jdk17 vers tomcat:10.1.42-jdk17

Avec sa configuration par défaut, Tomcat répondra désormais avec un code d'état 500 et l'utilisation du processeur restera stable, comme indiqué dans le correctif introduit dans Tomcat 10.1.42.

Télécharger l’outil