Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31650 — CVE-2025-31650 PoC | Kitploit
工具/GitHubGitHub/tunahantekeoglu/cve-2025-31650
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtunahantekeoglu/cve-2025-31650

CVE-2025-31650

CVE-2025-31650 PoC

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TomcatKiller - CVE-2025-31650

🚨 Apache Tomcat HTTP/2 DoS 漏洞 (CVE-2025-31650) 的概念验证 (PoC)

该脚本通过发送畸形的 priority 标头(通过 HTTP/2)来触发 Apache Tomcat 的内存耗尽条件。


🎯 受影响版本

  • Apache Tomcat 9.0.76 – 9.0.102
  • Apache Tomcat 10.1.10 – 10.1.39
  • Apache Tomcat 11.0.0-M2 – 11.0.5

⚙️ 功能特性

  • ✔️ HTTP/2 支持验证
  • ✔️ Server 标头检查(检测 Tomcat)
  • ✔️ --check-only 模式(非入侵式)
  • ✔️ 基于异步的可扩展利用,可调节强度

🚀 使用方法

✅ 仅检查(安全检测)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --check-only

💥 利用(DoS)

root@kitploit:~
python3 tomcatkiller.py --target https://example.com:8443 --exploit --tasks 50 --requests 5000

🧩 参数


⚠️ 免责声明

此 PoC 仅用于教育和授权的安全测试。
请勿在未经明确许可的系统上使用它。


🙏 致谢

  • 原始概念:@absholi7ly
  • 更新的 CLI 版本:@tunahantekeoglu
下载工具
参数描述
--target目标完整 URL(含协议和端口)
--check-only仅测试服务器是否支持 HTTP/2 及 Tomcat
--exploit执行实际的 DoS 攻击
--tasks异步任务数量(默认:50)
--requests每任务请求数(默认:5000)