
このリポジトリには、Apache Tomcat バージョン 9.0.83 に対するサービス拒否(DoS)攻撃のための概念実証(PoC)エクスプロイトが含まれています。これは、HTTP ヘッダーとペイロードの処理において特定された問題に基づいています。このスクリプトは、複数のスレッドを使用して悪意のある HTTP リクエストを生成し、対象サーバーに過負荷を引き起こします。
注記: このエクスプロイトは、教育および研究目的のみに使用されます。所有者の明示的な許可なくシステムを攻撃するために使用してはなりません。
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
パラメータ:
--host: 対象サーバーのアドレス(デフォルト: localhost)。
--port: 対象サーバーのポート(デフォルト: 8080)。
--num-requests: 送信するリクエストの総数(デフォルト: 1000)。
--concurrent-threads: 同時スレッド数(デフォルト: 10)。
--request-interval: リクエスト間の間隔(秒)(デフォルト: 0.5)。
--log-file: ログファイル名(デフォルト: requests.log)。