
Questo progetto esegue un semplice endpoint di upload file con Tomcat 10.1.41 e un Jakarta Servlet.
L'exploit esegue, di default, 1000 richieste multipart parallelizzate con 1000 parti e 50 header per parte, da 50 worker.
Compila ed esegui il container Docker:
docker build -t poc-cve-2025-48988 .
docker run -p 8080:8080 poc-cve-2025-48988
Lancia l'exploit:
python3 exploit-cve-2025-48988.py
Monitora l'uso delle risorse del container:
docker stats
Osserverai un aumento significativo dell'uso della CPU:

Cambia l'immagine Docker nel Dockerfile da tomcat:10.1.41-jdk17 a tomcat:10.1.42-jdk17
Con la sua configurazione predefinita, Tomcat ora risponderà con un codice di stato 500 e l'uso della CPU rimarrà stabile, come da fix introdotto in Tomcat 10.1.42.