Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31650 — CVE-2025-31650 PoC | Kitploit
Strumenti/GitHubGitHub/tunahantekeoglu/cve-2025-31650
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

CVE-2025-31650 PoC

Vedi Repository
21291 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TomcatKiller - CVE-2025-31650

🚨 Proof of Concept (PoC) per la vulnerabilità DoS HTTP/2 di Apache Tomcat (CVE-2025-31650)

Questo script provoca una condizione di esaurimento della memoria in Apache Tomcat inviando intestazioni priority malformate su HTTP/2.


🎯 Versioni Affette

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Caratteristiche

  • ✔️ Verifica del supporto HTTP/2
  • ✔️ Ispezione dell'intestazione Server (rileva Tomcat)
  • ✔️ Modalità --check-only (non intrusiva)
  • ✔️ Exploit asincrono scalabile con intensità regolabile

🚀 Utilizzo

✅ Solo controllo (rilevamento sicuro)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only
Scarica lo strumento

💥 Exploit (DoS)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Parametri

ParametroDescrizione
--targetURL target completo con protocollo e porta
--check-onlyTesta solo se il server supporta HTTP/2 e Tomcat
--exploitEsegue l'attacco DoS effettivo
--tasksNumero di attività asincrone (default: 50)
--requestsRichieste per attività (default: 5000)

⚠️ Avvertenza

Questo PoC è solo per test di sicurezza educativi e autorizzati.
Non utilizzarlo contro sistemi senza autorizzazione esplicita.


🙏 Crediti

  • Concetto originale: @absholi7ly
  • Versione CLI aggiornata: @tunahantekeoglu