
Apache Tomcat HTTP/2 DoS भेद्यता (CVE-2025-31650) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। मेमोरी थकावट को ट्रिगर करने के लिए दुर्भावनापूर्ण प्राथमिकता हेडर भेजता है। सुरक्षित पहचान के लिए केवल-जांच मोड और समायोज्य अतुल्यकालिक तीव्रता शामिल है।
🚨 Apache Tomcat HTTP/2 DoS भेद्यता (CVE-2025-31650) के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)
यह स्क्रिप्ट HTTP/2 पर दूषित priority हेडर भेजकर Apache Tomcat में मेमोरी समाप्ति की स्थिति उत्पन्न करती है।
Server हेडर निरीक्षण (Tomcat का पता लगाना)--check-only मोड (गैर-हस्तक्षेपकारी)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| पैरामीटर | विवरण |
|---|---|
--target | प्रोटोकॉल और पोर्ट के साथ पूरा लक्ष्य URL |
--check-only | केवल यह जाँचें कि सर्वर HTTP/2 और Tomcat को सपोर्ट करता है या नहीं |
--exploit | वास्तविक DoS हमला चलाएँ |
--tasks | एसिंक कार्यों की संख्या (डिफ़ॉल्ट: 50) |
--requests | प्रति कार्य अनुरोध (डिफ़ॉल्ट: 5000) |
यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
बिना स्पष्ट अनुमति के इसे सिस्टम के विरुद्ध उपयोग न करें।