
समानांतर मल्टीपार्ट अनुरोधों के माध्यम से CPU थकावट पैदा करने वाले Tomcat CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Docker सेटअप और उपचार मार्गदर्शन के साथ।
यह प्रोजेक्ट Tomcat 10.1.41 और Jakarta Servlet के साथ एक सरल फ़ाइल अपलोड एंडपॉइंट चलाता है।
डिफ़ॉल्ट रूप से, एक्सप्लॉइट 50 वर्कर्स से 1000 भागों और प्रति भाग 50 हेडर के साथ 1000 समानांतर मल्टीपार्ट अनुरोध चलाता है।
Docker कंटेनर बनाएँ और चलाएँ:
docker build -t poc-cve-2025-48988 .
docker run -p 8080:8080 poc-cve-2025-48988
एक्सप्लॉइट लॉन्च करें:
python3 exploit-cve-2025-48988.py
कंटेनर संसाधन उपयोग की निगरानी करें:
docker stats
आप CPU उपयोग में महत्वपूर्ण वृद्धि देखेंगे:

Dockerfile में डॉकर इमेज को से में बदलें।
tomcat:10.1.41-jdk17tomcat:10.1.42-jdk17अपनी डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ, Tomcat अब 500 स्थिति कोड के साथ प्रतिक्रिया देगा और CPU उपयोग स्थिर रहेगा, जैसा कि Tomcat 10.1.42 में पेश किए गए सुधार के अनुसार है।