Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31650 — CVE-2025-31650 PoC | Kitploit
Ferramentas/GitHubGitHub/tunahantekeoglu/cve-2025-31650
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

CVE-2025-31650 PoC

Ver Repositório
2129há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TomcatKiller - CVE-2025-31650

🚨 Prova de Conceito (PoC) da vulnerabilidade de DoS em HTTP/2 do Apache Tomcat (CVE-2025-31650)

Este script provoca uma condição de esgotamento de memória no Apache Tomcat ao enviar cabeçalhos priority malformados via HTTP/2.


🎯 Versões Afetadas

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Recursos

  • ✔️ Verificação de suporte a HTTP/2
  • ✔️ Inspeção do cabeçalho Server (detecta Tomcat)
  • ✔️ Modo --check-only (não intrusivo)
  • ✔️ Exploit assíncrono escalável com intensidade ajustável

🚀 Uso

✅ Somente verificação (detecção segura)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only
Baixar ferramenta

💥 Exploit (DoS)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Argumentos

ParâmetroDescrição
--targetURL completa do alvo com protocolo e porta
--check-onlyApenas testa se o servidor suporta HTTP/2 e Tomcat
--exploitExecuta de fato o ataque de DoS
--tasksNúmero de tarefas assíncronas (padrão: 50)
--requestsRequisições por tarefa (padrão: 5000)

⚠️ Aviso Legal

Este PoC é apenas para fins educacionais e testes de segurança autorizados.
Não o utilize contra sistemas sem permissão explícita.


🙏 Créditos

  • Conceito original: @absholi7ly
  • Versão atualizada da CLI: @tunahantekeoglu