Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24549 — CVE-2024-24549的概念验证,Python漏洞利用。 | Kitploit
工具/GitHubGitHub/jfoz1010/cve-2024-24549
漏洞分析漏洞利用Web安全渗透测试学习与教育
GitHubjfoz1010/cve-2024-24549

CVE-2024-24549

CVE-2024-24549的概念验证,Python漏洞利用。

查看仓库
6331年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache Tomcat DoS 利用 (CVE-2024-24549)

描述

此仓库包含一个针对 Apache Tomcat 9.0.83 版本 的拒绝服务 (DoS) 攻击的概念验证 (PoC) 利用,基于在 HTTP 头部和载荷处理中识别出的问题。此脚本使用多线程生成恶意 HTTP 请求,以导致目标服务器过载。

注意: 此利用仅用于教育和研究目的。未经所有者明确授权,不得用于攻击系统。

特性

  • 多线程支持: 并发发送恶意请求以最大化影响。
  • 可自定义配置: 允许调整请求数量、并发线程数、请求间隔等。
  • 活动日志: 将每次发送请求的详细信息保存到日志文件。
  • 动态载荷: 生成随机的 HTTP 头和请求体以避免可预测的模式。

使用

先决条件

  • Python 3.8+
  • Python 标准库(无需额外安装)。

安装

  1. 克隆此仓库:
    root@kitploit:~
    git clone https://github.com/JFOZ1010/CVE-2024-24549.git
    cd CVE-2024-24549
    
  2. 执行:(使用以下参数运行脚本):
    root@kitploit:~
     python3 exploit.py --host <IP_DEL_OBJETIVO> --port <PUERTO> --num-requests <NUM_SOLICITUDES> --concurrent-threads <HILOS> --request-interval <INTERVALO>
    

参数:

  • --host: 目标服务器地址(默认:localhost)。
  • --port: 目标服务器端口(默认:8080)。
  • --num-requests: 发送的请求总数(默认:1000)。
  • --concurrent-threads: 并发线程数(默认:10)。
  • --request-interval: 请求间隔(秒)(默认:0.5)。
  • --log-file: 日志文件名(默认:requests.log)。
下载工具