Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24549 — Prova di concetto della CVE-2024-24549, Exploit in Python. | Kitploit
Strumenti/GitHubGitHub/jfoz1010/cve-2024-24549
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubjfoz1010/cve-2024-24549

CVE-2024-24549

Prova di concetto della CVE-2024-24549, Exploit in Python.

Vedi Repository
6331 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache Tomcat DoS Exploit (CVE-2024-24549)

Descrizione

Questo repository contiene un exploit di prova di concetto (PoC) per un attacco di denial of service (DoS) contro Apache Tomcat versione 9.0.83, basato su un problema identificato nella gestione delle intestazioni HTTP e dei payload. Questo script genera richieste HTTP dannose utilizzando più thread per provocare il sovraccarico del server target.

Nota: Questo exploit è esclusivamente a scopo educativo e di ricerca. Non deve essere utilizzato per attaccare sistemi senza l'espressa autorizzazione del proprietario.

Caratteristiche

  • Supporto multi-thread: Invio concorrente di richieste dannose per massimizzare l'impatto.
  • Configurazione personalizzabile: Permette di regolare il numero di richieste, thread concorrenti, intervallo tra le richieste e altro.
  • Registro di attività: Salva i dettagli di ogni richiesta inviata in un file di registro.
  • Payload dinamico: Genera intestazioni HTTP e corpi di richiesta casuali per evitare schemi prevedibili.

Utilizzo

Prerequisiti

  • Python 3.8+
  • Libreria standard di Python (non richiede installazione aggiuntiva).

Installazione

Scarica lo strumento
  1. Clona questo repository:
    root@kitploit:~
    git clone https://github.com/JFOZ1010/CVE-2024-24549.git
    cd CVE-2024-24549
    
  2. Esecuzione: (Esegui lo script con i seguenti argomenti):
    root@kitploit:~
    python3 exploit.py --host <IP_DEL_TARGET> --port <PORTA> --num-requests <NUM_RICHIESTE> --concurrent-threads <THREAD> --request-interval <INTERVALLO>
    

Parametri:

  • --host: Indirizzo del server target (predefinito: localhost).
  • --port: Porta del server target (predefinito: 8080).
  • --num-requests: Numero totale di richieste da inviare (predefinito: 1000).
  • --concurrent-threads: Numero di thread concorrenti (predefinito: 10).
  • --request-interval: Intervallo tra le richieste in secondi (predefinito: 0.5).
  • --log-file: Nome del file di registro (predefinito: requests.log).