Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2025-48988-CVE-2025-48976 | Kitploit
ツール/GitHubGitHub/samb102/poc-cve-2025-48988-cve-2025-48976
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsamb102/poc-cve-2025-48988-cve-2025-48976

POC-CVE-2025-48988-CVE-2025-48976

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
21年前未レビュー

CVE-2025-48988 & CVE-2025-48976

概要

このプロジェクトは、Tomcat 10.1.41 と Jakarta Servlet を使用して、シンプルなファイルアップロードエンドポイントを実行します。

このエクスプロイトは、デフォルトで、50 のワーカーから、1000 のパートとパートあたり 50 のヘッダーを持つ 1000 の並列化されたマルチパートリクエストを実行します。

POC の実行

Docker コンテナをビルドして実行します:

docker build -t poc-cve-2025-48988 .

docker run -p 8080:8080 poc-cve-2025-48988

エクスプロイトを起動します:

python3 exploit-cve-2025-48988.py

コンテナのリソース使用量を監視します:

docker stats

CPU 使用率の大幅な増加が観察されます: Stats

修正方法

Dockerfile 内の Docker イメージを tomcat:10.1.41-jdk17 から tomcat:10.1.42-jdk17 に変更します

デフォルトの設定では、Tomcat は 500 ステータスコードを返し、fix に従って CPU 使用率は安定したままになります。この修正は Tomcat 10.1.42 で導入されました。

ツールをダウンロード