Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31650 — CVE-2025-31650 PoC | Kitploit
उपकरण/GitHubGitHub/tunahantekeoglu/cve-2025-31650
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

CVE-2025-31650 PoC

रिपॉजिटरी देखें
21291 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TomcatKiller - CVE-2025-31650

🚨 Apache Tomcat HTTP/2 DoS भेद्यता (CVE-2025-31650) के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

यह स्क्रिप्ट HTTP/2 पर विकृत priority हेडर भेजकर Apache Tomcat में मेमोरी समाप्ति की स्थिति उत्पन्न करती है।


🎯 प्रभावित संस्करण

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ विशेषताएँ

  • ✔️ HTTP/2 समर्थन सत्यापन
  • ✔️ Server हेडर निरीक्षण (Tomcat का पता लगाना)
  • ✔️ --check-only मोड (गैर-हस्तक्षेपकारी)
  • ✔️ समायोज्य तीव्रता के साथ एसिंक्रॉनस-आधारित स्केलेबल एक्सप्लॉइट

🚀 उपयोग

✅ केवल-जांच (सुरक्षित पहचान)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only

💥 एक्सप्लॉइट (DoS)

टूल डाउनलोड करें
root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 तर्क

पैरामीटरविवरण
--targetप्रोटोकॉल और पोर्ट के साथ पूरा लक्ष्य URL
--check-onlyकेवल यह जाँचें कि सर्वर HTTP/2 और Tomcat का समर्थन करता है या नहीं
--exploitवास्तविक DoS हमला चलाएँ
--tasksएसिंक्रॉनस कार्यों की संख्या (डिफ़ॉल्ट: 50)
--requestsप्रति कार्य अनुरोध (डिफ़ॉल्ट: 5000)

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण ही के लिए है।
स्पष्ट अनुमति के बिना इसे सिस्टम के विरुद्ध उपयोग न करें।


🙏 श्रेय

  • मूल अवधारणा: @absholi7ly
  • अद्यतन CLI संस्करण: @tunahantekeoglu