
Этот проект запускает простую конечную точку загрузки файлов с Tomcat 10.1.41 и Jakarta Servlet.
По умолчанию эксплойт запускает 1000 параллельных multipart-запросов с 1000 частей и 50 заголовками на часть, от 50 рабочих.
Соберите и запустите Docker-контейнер:
docker build -t poc-cve-2025-48988 .
docker run -p 8080:8080 poc-cve-2025-48988
Запустите эксплойт:
python3 exploit-cve-2025-48988.py
Отслеживайте использование ресурсов контейнера:
docker stats
Вы заметите значительное увеличение использования ЦП:

Измените образ Docker в Dockerfile с tomcat:10.1.41-jdk17 на tomcat:10.1.42-jdk17
В конфигурации по умолчанию Tomcat теперь будет отвечать кодом состояния 500, а использование ЦП останется стабильным, согласно исправлению, введенному в Tomcat 10.1.42.