此仓库包含一个针对 Apache Tomcat 9.0.83 版本 的拒绝服务 (DoS) 攻击的概念验证 (PoC) 利用,基于在 HTTP 头部和载荷处理中识别出的问题。此脚本使用多线程生成恶意 HTTP 请求,以导致目标服务器过载。
注意: 此利用仅用于教育和研究目的。未经所有者明确授权,不得用于攻击系统。
git clone https://github.com/JFOZ1010/CVE-2024-24549.git
cd CVE-2024-24549
python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
参数:
--host: 目标服务器地址(默认:localhost)。--port: 目标服务器端口(默认:8080)。--num-requests: 发送的请求总数(默认:1000)。--concurrent-threads: 并发线程数(默认:10)。--request-interval: 请求间隔(秒)(默认:0.5)。--log-file: 日志文件名(默认:requests.log)。