
CVE-2024-24549 का प्रूफ ऑफ कॉन्सेप्ट, Python में एक्सप्लॉइट।
इस रिपॉजिटरी में Apache Tomcat संस्करण 9.0.83 के विरुद्ध सेवा अस्वीकार (DoS) हमले के लिए एक अवधारणा-प्रमाण (PoC) एक्सप्लॉइट शामिल है, जो HTTP हेडर और पेलोड के प्रबंधन में पहचानी गई समस्या पर आधारित है। यह स्क्रिप्ट लक्ष्य सर्वर को ओवरलोड करने के लिए कई थ्रेड्स का उपयोग करके दुर्भावनापूर्ण HTTP अनुरोध उत्पन्न करती है।
नोट: यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग मालिक की स्पष्ट अनुमति के बिना सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए।
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
पैरामीटर:
--host: लक्ष्य सर्वर का पता (डिफ़ॉल्ट: localhost).
--port: लक्ष्य सर्वर का पोर्ट (डिफ़ॉल्ट: 8080).
--num-requests: भेजे जाने वाले अनुरोधों की कुल संख्या (डिफ़ॉल्ट: 1000).
--concurrent-threads: समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10).
--request-interval: अनुरोधों के बीच सेकंड में अंतराल (डिफ़ॉल्ट: 0.5).
--log-file: लॉग फ़ाइल का नाम (डिफ़ॉल्ट: requests.log).