
Доказательство концепции CVE-2024-24549, эксплойт на Python.
Этот репозиторий содержит PoC-эксплойт для атаки типа «отказ в обслуживании» (DoS) против Apache Tomcat версии 9.0.83, основанный на проблеме, выявленной в обработке HTTP-заголовков и полезных нагрузок. Этот скрипт генерирует вредоносные HTTP-запросы, используя несколько потоков, чтобы вызвать перегрузку целевого сервера.
Примечание: Этот эксплойт предназначен исключительно для образовательных и исследовательских целей. Не следует использовать его для атаки на системы без явного разрешения владельца.
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
Параметры:
--host: Адрес целевого сервера (по умолчанию: localhost).
--port: Порт целевого сервера (по умолчанию: 8080).
--num-requests: Общее количество отправляемых запросов (по умолчанию: 1000).
--concurrent-threads: Количество одновременных потоков (по умолчанию: 10).
--request-interval: Интервал между запросами в секундах (по умолчанию: 0.5).
--log-file: Имя файла журнала (по умолчанию: requests.log).