
このプロジェクトは、Tomcat 10.1.41 と Jakarta Servlet を使用して、シンプルなファイルアップロードエンドポイントを実行します。
このエクスプロイトは、デフォルトで、50 のワーカーから、1000 のパートとパートあたり 50 のヘッダーを持つ 1000 の並列化されたマルチパートリクエストを実行します。
Docker コンテナをビルドして実行します:
docker build -t poc-cve-2025-48988 .
docker run -p 8080:8080 poc-cve-2025-48988
エクスプロイトを起動します:
python3 exploit-cve-2025-48988.py
コンテナのリソース使用量を監視します:
docker stats
CPU 使用率の大幅な増加が観察されます:

Dockerfile 内の Docker イメージを tomcat:10.1.41-jdk17 から tomcat:10.1.42-jdk17 に変更します
デフォルトの設定では、Tomcat は 500 ステータスコードを返し、fix に従って CPU 使用率は安定したままになります。この修正は Tomcat 10.1.42 で導入されました。