
Эксплойт proof-of-concept для уязвимости DoS в Apache Tomcat HTTP/2 (CVE-2025-31650). Отправляет некорректные заголовки приоритета для запуска исчерпания памяти. Включает режим только проверки для безопасного обнаружения и регулируемую интенсивность асинхронности.
🚨 Доказательство концепции (PoC) для уязвимости Apache Tomcat HTTP/2 DoS (CVE-2025-31650)
Этот скрипт вызывает состояние истощения памяти в Apache Tomcat путем отправки некорректных заголовков priority по HTTP/2.
Server (обнаружение Tomcat)--check-only (неинтрузивный)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Параметр | Описание |
|---|---|
--target | Полный URL цели с протоколом и портом |
--check-only | Только проверить, поддерживает ли сервер HTTP/2 и Tomcat |
--exploit | Запустить реальную DoS-атаку |
--tasks | Количество асинхронных задач (по умолчанию: 50) |
--requests | Запросов на задачу (по умолчанию: 5000) |
Этот PoC предназначен только для образовательного и авторизованного тестирования безопасности.
Не используйте его против систем без явного разрешения.