Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24549 — CVE-2024-24549 का प्रूफ ऑफ कॉन्सेप्ट, Python में एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/jfoz1010/cve-2024-24549
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjfoz1010/cve-2024-24549

CVE-2024-24549

CVE-2024-24549 का प्रूफ ऑफ कॉन्सेप्ट, Python में एक्सप्लॉइट।

रिपॉजिटरी देखें
6331 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Tomcat DoS Exploit (CVE-2024-24549)

विवरण

इस रिपॉजिटरी में Apache Tomcat संस्करण 9.0.83 के विरुद्ध सेवा अस्वीकार (DoS) हमले के लिए एक अवधारणा-प्रमाण (PoC) एक्सप्लॉइट शामिल है, जो HTTP हेडर और पेलोड के प्रबंधन में पहचानी गई समस्या पर आधारित है। यह स्क्रिप्ट लक्ष्य सर्वर को ओवरलोड करने के लिए कई थ्रेड्स का उपयोग करके दुर्भावनापूर्ण HTTP अनुरोध उत्पन्न करती है।

नोट: यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग मालिक की स्पष्ट अनुमति के बिना सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए।

विशेषताएँ

  • एकाधिक थ्रेड्स का समर्थन: प्रभाव को अधिकतम करने के लिए दुर्भावनापूर्ण अनुरोधों का समवर्ती प्रेषण।
  • अनुकूलन योग्य कॉन्फ़िगरेशन: अनुरोधों की संख्या, समवर्ती थ्रेड्स, अनुरोधों के बीच अंतराल और अधिक को समायोजित करने की अनुमति देता है।
  • गतिविधि लॉगिंग: प्रेषित प्रत्येक अनुरोध का विवरण एक लॉग फ़ाइल में सहेजता है।
  • डायनामिक पेलोड: पूर्वानुमानित पैटर्न से बचने के लिए यादृच्छिक HTTP हेडर और अनुरोध निकाय उत्पन्न करता है।

उपयोग

पूर्वापेक्षाएँ

  • Python 3.8+
  • पायथन मानक लाइब्रेरी (अतिरिक्त स्थापना की आवश्यकता नहीं है)।

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/JFOZ1010/CVE-2024-24549.git
    cd CVE-2024-24549
    
  2. निष्पादन: (निम्नलिखित तर्कों के साथ स्क्रिप्ट चलाएँ):
    root@kitploit:~
     python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
    

पैरामीटर:

root@kitploit:~
--host: लक्ष्य सर्वर का पता (डिफ़ॉल्ट: localhost).
--port: लक्ष्य सर्वर का पोर्ट (डिफ़ॉल्ट: 8080).
--num-requests: भेजे जाने वाले अनुरोधों की कुल संख्या (डिफ़ॉल्ट: 1000).
--concurrent-threads: समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10).
--request-interval: अनुरोधों के बीच सेकंड में अंतराल (डिफ़ॉल्ट: 0.5).
--log-file: लॉग फ़ाइल का नाम (डिफ़ॉल्ट: requests.log).
टूल डाउनलोड करें