
🚨 Apache Tomcat HTTP/2 拒绝服务漏洞 (CVE-2025-31650) 的概念验证 (PoC)
该脚本通过发送格式错误的 priority 头(利用 HTTP/2 协议)触发 Apache Tomcat 中的内存耗尽条件。
Server 头检查(识别 Tomcat)--check-only 模式(非侵入式)python3 PoC.py --target https://example.com:8443 --check-only
python3 PoC.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000
本 PoC 仅用于教育和授权的安全测试 ****。
不得 在未经明确许可的情况下对系统使用。
| 参数 | 描述 |
|---|
--target | 包含协议和端口的完整目标 URL |
--check-only | 仅测试服务器是否支持 HTTP/2 并且是否为 Tomcat |
--exploit | 执行实际的 DoS 攻击 |
--tasks | 异步任务数量(默认:50) |
--requests | 每个任务的请求次数(默认:5000) |