Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jfoz1010/cve-2024-24549
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubjfoz1010/cve-2024-24549

CVE-2024-24549

Доказательство концепции CVE-2024-24549, эксплойт на Python.

Репозиторий
631 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache Tomcat DoS-эксплойт (CVE-2024-24549)

Описание

Этот репозиторий содержит PoC-эксплойт для атаки типа «отказ в обслуживании» (DoS) против Apache Tomcat версии 9.0.83, основанный на проблеме, выявленной в обработке HTTP-заголовков и полезных нагрузок. Этот скрипт генерирует вредоносные HTTP-запросы, используя несколько потоков, чтобы вызвать перегрузку целевого сервера.

Примечание: Этот эксплойт предназначен исключительно для образовательных и исследовательских целей. Не следует использовать его для атаки на системы без явного разрешения владельца.

Особенности

  • Поддержка нескольких потоков: одновременная отправка вредоносных запросов для максимального эффекта.
  • Настраиваемая конфигурация: позволяет изменять количество запросов, число одновременных потоков, интервал между запросами и другое.
  • Журналирование активности: сохраняет сведения о каждом отправленном запросе в файле журнала.
  • Динамическая полезная нагрузка: генерирует случайные HTTP-заголовки и тела запросов, чтобы избежать предсказуемых шаблонов.

Использование

Предварительные требования

  • Python 3.8+
  • Стандартная библиотека Python (не требует дополнительной установки).

Установка

  1. Клонируйте этот репозиторий:
    root@kitploit:~
    git clone https://github.com/JFOZ1010/CVE-2024-24549.git
    cd CVE-2024-24549
    
  2. Запуск: (выполните скрипт со следующими аргументами):
    root@kitploit:~
     python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
    

Параметры:

root@kitploit:~
--host: Адрес целевого сервера (по умолчанию: localhost).
--port: Порт целевого сервера (по умолчанию: 8080).
--num-requests: Общее количество отправляемых запросов (по умолчанию: 1000).
--concurrent-threads: Количество одновременных потоков (по умолчанию: 10).
--request-interval: Интервал между запросами в секундах (по умолчанию: 0.5).
--log-file: Имя файла журнала (по умолчанию: requests.log).
Скачать инструмент