Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Tomcat-CVE-2025-31650 — Proof-of-concept exploit per la vulnerabilità DoS HTTP/2 di Apache Tomcat (CVE-2025-31650). Invia header di priorità malformati per innescare l'esaurimento della memoria. Include una modalità di sola verifica per un rilevamento sicuro e un'intensità asincrona regolabile. | Kitploit
Strumenti/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

Proof-of-concept exploit per la vulnerabilità DoS HTTP/2 di Apache Tomcat (CVE-2025-31650). Invia header di priorità malformati per innescare l'esaurimento della memoria. Include una modalità di sola verifica per un rilevamento sicuro e un'intensità asincrona regolabile.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-31650

🚨 Prova di concetto (PoC) per la vulnerabilità DoS HTTP/2 di Apache Tomcat (CVE-2025-31650)

Questo script causa una condizione di esaurimento della memoria in Apache Tomcat inviando header priority malformati su HTTP/2.


🎯 Versioni interessate

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Caratteristiche

  • ✔️ Verifica supporto HTTP/2
  • ✔️ Ispezione header Server (rilevamento Tomcat)
  • ✔️ Modalità --check-only (non intrusiva)
  • ✔️ Exploit asincrono scalabile con intensità regolabile

🚀 Utilizzo

✅ Solo controllo (rilevamento sicuro)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --check-only

💥 Exploit (DoS)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Argomenti

ParametroDescrizione
--targetURL completo del target con protocollo e porta
--check-onlySolo verifica se il server supporta HTTP/2 e Tomcat
--exploitEsegue l'attacco DoS effettivo
--tasksNumero di attività asincrone (predefinito: 50)
--requestsRichieste per attività (predefinito: 5000)

⚠️ Disclaimer

Questa PoC è destinata esclusivamente a scopi educativi e test di sicurezza autorizzati solo.
Non utilizzarla su sistemi senza autorizzazione esplicita.

Scarica lo strumento