
PoC CVE-2025-31650
🚨 PoC (Proof of Concept) для уязвимости Apache Tomcat HTTP/2 DoS (CVE-2025-31650)
Этот скрипт вызывает состояние исчерпания памяти в Apache Tomcat путем отправки некорректных заголовков priority через HTTP/2.
Server (обнаружение Tomcat)--check-only (неинтрузивный)python3 tomcatkiller.py --target https://example.com:8443 --check-only
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
| Параметр | Описание |
|---|---|
--target | Полный целевой URL с протоколом и портом |
--check-only | Только проверка, поддерживает ли сервер HTTP/2 и Tomcat |
--exploit | Запуск фактической DoS-атаки |
--tasks | Количество асинхронных задач (по умолчанию: 50) |
--requests | Запросов на задачу (по умолчанию: 5000) |
Этот PoC предназначен только для образовательного и авторизованного тестирования безопасности.
Не используйте его против систем без явного разрешения.