
Prova de conceito do CVE-2024-24549, Exploit em Python.
Este repositório contém um exploit de prova de conceito (PoC) para um ataque de negação de serviço (DoS) contra Apache Tomcat versão 9.0.83, baseado em um problema identificado no manuseio de cabeçalhos HTTP e cargas úteis. Este script gera solicitações HTTP maliciosas utilizando múltiplas threads para provocar a sobrecarga do servidor alvo.
Nota: Este exploit é exclusivamente para fins educacionais e de pesquisa. Não deve ser utilizado para atacar sistemas sem a autorização expressa do proprietário.
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DO_ALVO> --port <PORTA> --num-requests <NUM_SOLICITACOES> --concurrent-threads <THREADS> --request-interval <INTERVALO>
Parâmetros:
--host: Endereço do servidor alvo (padrão: localhost).
--port: Porta do servidor alvo (padrão: 8080).
--num-requests: Número total de solicitações a enviar (padrão: 1000).
--concurrent-threads: Número de threads concorrentes (padrão: 10).
--request-interval: Intervalo entre solicitações em segundos (padrão: 0.5).
--log-file: Nome do arquivo de registro (padrão: requests.log).