Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

Apache Tomcat HTTP/2 DoS भेद्यता (CVE-2025-31650) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। मेमोरी थकावट को ट्रिगर करने के लिए दुर्भावनापूर्ण प्राथमिकता हेडर भेजता है। सुरक्षित पहचान के लिए केवल-जांच मोड और समायोज्य अतुल्यकालिक तीव्रता शामिल है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31650

🚨 Apache Tomcat HTTP/2 DoS भेद्यता (CVE-2025-31650) के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

यह स्क्रिप्ट HTTP/2 पर दूषित priority हेडर भेजकर Apache Tomcat में मेमोरी समाप्ति की स्थिति उत्पन्न करती है।


🎯 प्रभावित संस्करण

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ विशेषताएँ

  • ✔️ HTTP/2 समर्थन सत्यापन
  • ✔️ Server हेडर निरीक्षण (Tomcat का पता लगाना)
  • ✔️ --check-only मोड (गैर-हस्तक्षेपकारी)
  • ✔️ एसिंक-आधारित स्केलेबल एक्सप्लॉइट समायोज्य तीव्रता के साथ

🚀 उपयोग

✅ केवल-जाँच (सुरक्षित पहचान)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --check-only

💥 एक्सप्लॉइट (DoS)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 तर्क

पैरामीटरविवरण
--targetप्रोटोकॉल और पोर्ट के साथ पूरा लक्ष्य URL
--check-onlyकेवल यह जाँचें कि सर्वर HTTP/2 और Tomcat को सपोर्ट करता है या नहीं
--exploitवास्तविक DoS हमला चलाएँ
--tasksएसिंक कार्यों की संख्या (डिफ़ॉल्ट: 50)
--requestsप्रति कार्य अनुरोध (डिफ़ॉल्ट: 5000)

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
बिना स्पष्ट अनुमति के इसे सिस्टम के विरुद्ध उपयोग न करें।


टूल डाउनलोड करें