Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2025-48988-CVE-2025-48976 | Kitploit
Инструменты/GitHubGitHub/samb102/poc-cve-2025-48988-cve-2025-48976
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsamb102/poc-cve-2025-48988-cve-2025-48976

POC-CVE-2025-48988-CVE-2025-48976

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
21 год назадЕщё не проверено

CVE-2025-48988 и CVE-2025-48976

О проекте

Этот проект запускает простую конечную точку загрузки файлов с Tomcat 10.1.41 и Jakarta Servlet.

По умолчанию эксплойт запускает 1000 параллельных multipart-запросов с 1000 частей и 50 заголовками на часть, от 50 рабочих.

Запуск POC

Соберите и запустите Docker-контейнер:

docker build -t poc-cve-2025-48988 .

docker run -p 8080:8080 poc-cve-2025-48988

Запустите эксплойт:

python3 exploit-cve-2025-48988.py

Отслеживайте использование ресурсов контейнера:

docker stats

Вы заметите значительное увеличение использования ЦП: Статистика

Исправление

Измените образ Docker в Dockerfile с tomcat:10.1.41-jdk17 на tomcat:10.1.42-jdk17

В конфигурации по умолчанию Tomcat теперь будет отвечать кодом состояния 500, а использование ЦП останется стабильным, согласно исправлению, введенному в Tomcat 10.1.42.

Скачать инструмент