
Prova di concetto della CVE-2024-24549, Exploit in Python.
Questo repository contiene un exploit di prova di concetto (PoC) per un attacco di denial of service (DoS) contro Apache Tomcat versione 9.0.83, basato su un problema identificato nella gestione delle intestazioni HTTP e dei payload. Questo script genera richieste HTTP dannose utilizzando più thread per provocare il sovraccarico del server target.
Nota: Questo exploit è esclusivamente a scopo educativo e di ricerca. Non deve essere utilizzato per attaccare sistemi senza l'espressa autorizzazione del proprietario.
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_TARGET> --port <PORTA> --num-requests <NUM_RICHIESTE> --concurrent-threads <THREAD> --request-interval <INTERVALLO>
Parametri:
--host: Indirizzo del server target (predefinito: localhost).--port: Porta del server target (predefinito: 8080).--num-requests: Numero totale di richieste da inviare (predefinito: 1000).--concurrent-threads: Numero di thread concorrenti (predefinito: 10).--request-interval: Intervallo tra le richieste in secondi (predefinito: 0.5).--log-file: Nome del file di registro (predefinito: requests.log).