
CVE-2024-24549 개념 증명, Python 익스플로잇.
이 저장소는 Apache Tomcat 버전 9.0.83에 대한 서비스 거부(DoS) 공격을 위한 개념 증명(PoC) 익스플로잇을 포함하고 있으며, HTTP 헤더 및 페이로드 처리에서 확인된 문제를 기반으로 합니다. 이 스크립트는 여러 스레드를 사용하여 대상 서버에 과부하를 유발하는 악성 HTTP 요청을 생성합니다.
참고: 이 익스플로잇은 교육 및 연구 목적으로만 사용됩니다. 소유자의 명시적 허가 없이 시스템을 공격하는 데 사용해서는 안 됩니다.
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
매개변수:
--host: 대상 서버 주소 (기본값: localhost)
--port: 대상 서버 포트 (기본값: 8080)
--num-requests: 전송할 총 요청 수 (기본값: 1000)
--concurrent-threads: 동시 스레드 수 (기본값: 10)
--request-interval: 요청 간 간격(초) (기본값: 0.5)
--log-file: 로그 파일 이름 (기본값: requests.log)