Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31650 — PoC CVE-2025-31650 | Kitploit
Инструменты/GitHubGitHub/tunahantekeoglu/cve-2025-31650
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

PoC CVE-2025-31650

Репозиторий
21291 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TomcatKiller - CVE-2025-31650

🚨 PoC (Proof of Concept) для уязвимости Apache Tomcat HTTP/2 DoS (CVE-2025-31650)

Этот скрипт вызывает состояние исчерпания памяти в Apache Tomcat путем отправки некорректных заголовков priority через HTTP/2.


🎯 Затрагиваемые версии

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ Возможности

  • ✔️ Проверка поддержки HTTP/2
  • ✔️ Инспекция заголовка Server (обнаружение Tomcat)
  • ✔️ Режим --check-only (неинтрузивный)
  • ✔️ Масштабируемый эксплойт на основе асинхронности с регулируемой интенсивностью

🚀 Использование

✅ Проверка (безопасное обнаружение)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only
Скачать инструмент

💥 Эксплуатация (DoS)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 Аргументы

ПараметрОписание
--targetПолный целевой URL с протоколом и портом
--check-onlyТолько проверка, поддерживает ли сервер HTTP/2 и Tomcat
--exploitЗапуск фактической DoS-атаки
--tasksКоличество асинхронных задач (по умолчанию: 50)
--requestsЗапросов на задачу (по умолчанию: 5000)

⚠️ Отказ от ответственности

Этот PoC предназначен только для образовательного и авторизованного тестирования безопасности.
Не используйте его против систем без явного разрешения.


🙏 Благодарности

  • Исходная концепция: @absholi7ly
  • Обновленная версия CLI: @tunahantekeoglu