Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Tomcat-CVE-2025-31650 — Эксплойт proof-of-concept для уязвимости DoS в Apache Tomcat HTTP/2 (CVE-2025-31650). Отправляет некорректные заголовки приоритета для запуска исчерпания памяти. Включает режим только проверки для безопасного обнаружения и регулируемую интенсивность асинхронности. | Kitploit
Инструменты/GitHubGitHub/b1gn0se/tomcat-cve-2025-31650
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubb1gn0se/tomcat-cve-2025-31650

Tomcat-CVE-2025-31650

Эксплойт proof-of-concept для уязвимости DoS в Apache Tomcat HTTP/2 (CVE-2025-31650). Отправляет некорректные заголовки приоритета для запуска исчерпания памяти. Включает режим только проверки для безопасного обнаружения и регулируемую интенсивность асинхронности.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31650

🚨 Доказательство концепции (PoC) для уязвимости Apache Tomcat HTTP/2 DoS (CVE-2025-31650)

Этот скрипт вызывает состояние истощения памяти в Apache Tomcat путем отправки некорректных заголовков priority по HTTP/2.


🎯 Затронутые версии

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Возможности

  • ✔️ Проверка поддержки HTTP/2
  • ✔️ Анализ заголовка Server (обнаружение Tomcat)
  • ✔️ Режим --check-only (неинтрузивный)
  • ✔️ Масштабируемый эксплойт на основе асинхронности с регулируемой интенсивностью

🚀 Использование

✅ Только проверка (безопасное обнаружение)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --check-only

💥 Эксплойт (DoS)

root@kitploit:~
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Аргументы

ПараметрОписание
--targetПолный URL цели с протоколом и портом
--check-onlyТолько проверить, поддерживает ли сервер HTTP/2 и Tomcat
--exploitЗапустить реальную DoS-атаку
--tasksКоличество асинхронных задач (по умолчанию: 50)
--requestsЗапросов на задачу (по умолчанию: 5000)

⚠️ Отказ от ответственности

Этот PoC предназначен только для образовательного и авторизованного тестирования безопасности.
Не используйте его против систем без явного разрешения.


Скачать инструмент