Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Tomcat-CVE-2025-31650 — Apache Tomcat HTTP/2 DoS脆弱性(CVE-2025-31650)の概念実証エクスプロイト。不正な優先度ヘッダーを送信してメモリ枯渇を引き起こします。安全な検出のためのチェックのみモードと、調整可能な非同期強度を含みます。 | Kitploit
ツール/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

Apache Tomcat HTTP/2 DoS脆弱性(CVE-2025-31650)の概念実証エクスプロイト。不正な優先度ヘッダーを送信してメモリ枯渇を引き起こします。安全な検出のためのチェックのみモードと、調整可能な非同期強度を含みます。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-31650

🚨 Apache Tomcat HTTP/2 DoS脆弱性(CVE-2025-31650)の概念実証(PoC)

このスクリプトは、HTTP/2経由で不正な priority ヘッダーを送信することにより、Apache Tomcat でメモリの枯渇状態を引き起こします。


🎯 影響を受けるバージョン

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ 特徴

  • ✔️ HTTP/2サポートの検証
  • ✔️ Server ヘッダーの検査(Tomcatの検出)
  • ✔️ --check-only モード(非侵襲的)
  • ✔️ 強度調整可能な非同期ベースのスケーラブルなエクスプロイト

🚀 使用方法

✅ チェックのみ(安全な検出)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --check-only

💥 エクスプロイト(DoS)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 引数

パラメーター説明
--targetプロトコルとポートを含む完全なターゲットURL
--check-onlyサーバーがHTTP/2 と Tomcat をサポートしているかテストのみ
--exploit実際のDoS攻撃を実行
--tasks非同期タスクの数(デフォルト: 50)
--requestsタスクあたりのリクエスト数(デフォルト: 5000)

⚠️ 免責事項

このPoCは、教育および許可されたセキュリティテスト のみ を目的としています。
明示的な許可なくシステムに対して使用 しないでください。


ツールをダウンロード