Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Tomcat-CVE-2025-31650 — Exploit de prova de conceito para a vulnerabilidade DoS HTTP/2 do Apache Tomcat (CVE-2025-31650). Possui ataque escalável baseado em async, modo de detecção apenas de verificação e inspeção do cabeçalho Server. | Kitploit
Ferramentas/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

Exploit de prova de conceito para a vulnerabilidade DoS HTTP/2 do Apache Tomcat (CVE-2025-31650). Possui ataque escalável baseado em async, modo de detecção apenas de verificação e inspeção do cabeçalho Server.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 1 anoAinda não revisado

CVE-2025-31650

🚨 Prova de Conceito (PoC) para a vulnerabilidade DoS HTTP/2 no Apache Tomcat (CVE-2025-31650)

Este script desencadeia uma condição de exaustão de memória no Apache Tomcat ao enviar cabeçalhos priority malformados via HTTP/2.


🎯 Versões Afetadas

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Funcionalidades

  • ✔️ Verificação de suporte HTTP/2
  • ✔️ Inspeção do cabeçalho Server (detectar Tomcat)
  • ✔️ Modo --check-only (não intrusivo)
  • ✔️ Exploit escalável baseado em async com intensidade ajustável

🚀 Uso

✅ Apenas verificação (detecção segura)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --check-only

💥 Exploit (DoS)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Argumentos


⚠️ Aviso Legal

Esta PoC é apenas para testes de segurança educacionais e autorizados.
Não a utilize contra sistemas sem permissão explícita.


Baixar ferramenta
ParâmetroDescrição
--targetURL completa do alvo com protocolo e porta
--check-onlyApenas testar se o servidor suporta HTTP/2 e Tomcat
--exploitExecutar o ataque DoS real
--tasksNúmero de tarefas assíncronas (padrão: 50)
--requestsRequisições por tarefa (padrão: 5000)