
CVE-2025-31650 PoC
🚨 Apache Tomcat HTTP/2 DoS 脆弱性 (CVE-2025-31650) の概念実証 (PoC)
このスクリプトは、HTTP/2 経由で不正な priority ヘッダーを送信し、Apache Tomcat にメモリ枯渇状態を引き起こします。
Server ヘッダーの検査 (Tomcat の検出)--check-only モード (非侵入的)python3 tomcatkiller.py --target https://example.com:8443 --check-only
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Parameter | Description |
|---|---|
--target | プロトコルとポートを含む完全なターゲット URL |
--check-only | サーバーが HTTP/2 および Tomcat をサポートしているかのみテスト |
--exploit | 実際の DoS 攻撃を実行 |
--tasks | 非同期タスク数 (デフォルト: 50) |
--requests | タスクあたりのリクエスト数 (デフォルト: 5000) |
この PoC は教育目的および許可を得たセキュリティテスト専用です。
明示的な許可なしにシステムに対して使用しないでください。