
🚨 Apache Tomcat HTTP/2 DoS脆弱性(CVE-2025-31650)の概念実証(PoC)
このスクリプトは、HTTP/2経由で不正な priority ヘッダーを送信することにより、Apache Tomcat でメモリの枯渇状態を引き起こします。
Server ヘッダーの検査(Tomcatの検出)--check-only モード(非侵襲的)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| パラメーター | 説明 |
|---|---|
--target | プロトコルとポートを含む完全なターゲットURL |
--check-only | サーバーがHTTP/2 と Tomcat をサポートしているかテストのみ |
--exploit | 実際のDoS攻撃を実行 |
--tasks | 非同期タスクの数(デフォルト: 50) |
--requests | タスクあたりのリクエスト数(デフォルト: 5000) |
このPoCは、教育および許可されたセキュリティテスト のみ を目的としています。
明示的な許可なくシステムに対して使用 しないでください。