
Proof-of-concept exploit per la vulnerabilità DoS HTTP/2 di Apache Tomcat (CVE-2025-31650). Invia header di priorità malformati per innescare l'esaurimento della memoria. Include una modalità di sola verifica per un rilevamento sicuro e un'intensità asincrona regolabile.
🚨 Prova di concetto (PoC) per la vulnerabilità DoS HTTP/2 di Apache Tomcat (CVE-2025-31650)
Questo script causa una condizione di esaurimento della memoria in Apache Tomcat inviando header priority malformati su HTTP/2.
Server (rilevamento Tomcat)--check-only (non intrusiva)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Parametro | Descrizione |
|---|---|
--target | URL completo del target con protocollo e porta |
--check-only | Solo verifica se il server supporta HTTP/2 e Tomcat |
--exploit | Esegue l'attacco DoS effettivo |
--tasks | Numero di attività asincrone (predefinito: 50) |
--requests | Richieste per attività (predefinito: 5000) |
Questa PoC è destinata esclusivamente a scopi educativi e test di sicurezza autorizzati solo.
Non utilizzarla su sistemi senza autorizzazione esplicita.