Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2025-48988-CVE-2025-48976 | Kitploit
Strumenti/GitHubGitHub/samb102/poc-cve-2025-48988-cve-2025-48976
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsamb102/poc-cve-2025-48988-cve-2025-48976

POC-CVE-2025-48988-CVE-2025-48976

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
21 anno faNon ancora revisionato

CVE-2025-48988 & CVE-2025-48976

Informazioni

Questo progetto esegue un semplice endpoint di upload file con Tomcat 10.1.41 e un Jakarta Servlet.

L'exploit esegue, di default, 1000 richieste multipart parallelizzate con 1000 parti e 50 header per parte, da 50 worker.

Eseguire il POC

Compila ed esegui il container Docker:

docker build -t poc-cve-2025-48988 .

docker run -p 8080:8080 poc-cve-2025-48988

Lancia l'exploit:

python3 exploit-cve-2025-48988.py

Monitora l'uso delle risorse del container:

docker stats

Osserverai un aumento significativo dell'uso della CPU: Stats

Rimedio

Cambia l'immagine Docker nel Dockerfile da tomcat:10.1.41-jdk17 a tomcat:10.1.42-jdk17

Con la sua configurazione predefinita, Tomcat ora risponderà con un codice di stato 500 e l'uso della CPU rimarrà stabile, come da fix introdotto in Tomcat 10.1.42.

Scarica lo strumento