Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31650 — CVE-2025-31650 PoC | Kitploit
ツール/GitHubGitHub/tunahantekeoglu/cve-2025-31650
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

CVE-2025-31650 PoC

リポジトリを見る
21291年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TomcatKiller - CVE-2025-31650

🚨 Apache Tomcat HTTP/2 DoS 脆弱性 (CVE-2025-31650) の概念実証 (PoC)

このスクリプトは、HTTP/2 経由で不正な priority ヘッダーを送信し、Apache Tomcat にメモリ枯渇状態を引き起こします。


🎯 影響を受けるバージョン

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ 特徴

  • ✔️ HTTP/2 サポートの検証
  • ✔️ Server ヘッダーの検査 (Tomcat の検出)
  • ✔️ --check-only モード (非侵入的)
  • ✔️ 強度を調整可能な非同期ベースのスケーラブルなエクスプロイト

🚀 使い方

✅ チェックのみ (安全な検出)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only

💥 エクスプロイト (DoS)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
ツールをダウンロード

🧩 引数

ParameterDescription
--targetプロトコルとポートを含む完全なターゲット URL
--check-onlyサーバーが HTTP/2 および Tomcat をサポートしているかのみテスト
--exploit実際の DoS 攻撃を実行
--tasks非同期タスク数 (デフォルト: 50)
--requestsタスクあたりのリクエスト数 (デフォルト: 5000)

⚠️ 免責事項

この PoC は教育目的および許可を得たセキュリティテスト専用です。
明示的な許可なしにシステムに対して使用しないでください。


🙏 クレジット

  • オリジナルコンセプト: @absholi7ly
  • 更新版 CLI バージョン: @tunahantekeoglu