Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31650 — PoC pour CVE-2025-31650 | Kitploit
Outils/GitHubGitHub/tunahantekeoglu/cve-2025-31650
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

PoC pour CVE-2025-31650

Voir le dépôt
2129il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TomcatKiller - CVE-2025-31650

🚨 Preuve de concept (PoC) pour la vulnérabilité DoS HTTP/2 d'Apache Tomcat (CVE-2025-31650)

Ce script provoque une condition d'épuisement de la mémoire dans Apache Tomcat en envoyant des en-têtes priority malformés via HTTP/2.


🎯 Versions affectées

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Fonctionnalités

  • ✔️ Vérification du support HTTP/2
  • ✔️ Inspection de l'en-tête Server (détection Tomcat)
  • ✔️ Mode --check-only (non intrusif)
  • ✔️ Exploit évolutif asynchrone avec intensité réglable

🚀 Utilisation

✅ Mode Check-only (détection sécurisée)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only
Télécharger l’outil

💥 Exploit (DoS)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Arguments

ParamètreDescription
--targetURL cible complète avec protocole et port
--check-onlyTeste uniquement si le serveur supporte HTTP/2 & Tomcat
--exploitLance l'attaque DoS réelle
--tasksNombre de tâches asynchrones (par défaut : 50)
--requestsRequêtes par tâche (par défaut : 5000)

⚠️ Avertissement

Ce PoC est destiné uniquement aux tests de sécurité éducatifs et autorisés.
Ne pas l'utiliser contre des systèmes sans autorisation explicite.


🙏 Crédits

  • Concept original : @absholi7ly
  • Version CLI mise à jour : @tunahantekeoglu