Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24549 — Prova de conceito do CVE-2024-24549, Exploit em Python. | Kitploit
Ferramentas/GitHubGitHub/jfoz1010/cve-2024-24549
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubjfoz1010/cve-2024-24549

CVE-2024-24549

Prova de conceito do CVE-2024-24549, Exploit em Python.

Ver Repositório
63há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache Tomcat DoS Exploit (CVE-2024-24549)

Descrição

Este repositório contém um exploit de prova de conceito (PoC) para um ataque de negação de serviço (DoS) contra Apache Tomcat versão 9.0.83, baseado em um problema identificado no manuseio de cabeçalhos HTTP e cargas úteis. Este script gera solicitações HTTP maliciosas utilizando múltiplas threads para provocar a sobrecarga do servidor alvo.

Nota: Este exploit é exclusivamente para fins educacionais e de pesquisa. Não deve ser utilizado para atacar sistemas sem a autorização expressa do proprietário.

Características

  • Suporte a múltiplas threads: Envio concorrente de solicitações maliciosas para maximizar o impacto.
  • Configuração personalizável: Permite ajustar o número de solicitações, threads concorrentes, intervalo entre solicitações e mais.
  • Registro de atividade: Salva detalhes de cada solicitação enviada em um arquivo de registro.
  • Payload dinâmico: Gera cabeçalhos HTTP e corpos de solicitações aleatórios para evitar padrões previsíveis.

Uso

Pré-requisitos

  • Python 3.8+
  • Biblioteca padrão do Python (não requer instalação adicional).

Instalação

  1. Clone este repositório:
    root@kitploit:~
    git clone https://github.com/JFOZ1010/CVE-2024-24549.git
    cd CVE-2024-24549
    
  2. Execução: (Execute o script com os seguintes argumentos):
    root@kitploit:~
     python3 exploit.py --host <IP_DO_ALVO> --port <PORTA> --num-requests <NUM_SOLICITACOES> --concurrent-threads <THREADS> --request-interval <INTERVALO>
    

Parâmetros:

root@kitploit:~
--host: Endereço do servidor alvo (padrão: localhost).
--port: Porta do servidor alvo (padrão: 8080).
--num-requests: Número total de solicitações a enviar (padrão: 1000).
--concurrent-threads: Número de threads concorrentes (padrão: 10).
--request-interval: Intervalo entre solicitações em segundos (padrão: 0.5).
--log-file: Nome do arquivo de registro (padrão: requests.log).
Baixar ferramenta