Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55752 — 基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE | Kitploit
أدوات/GitHubGitHub/aurorasec-pivot/cve-2025-55752
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55752: ثغرة اجتياز المسار في Apache Tomcat

بيئة تكرار قائمة على Docker لإعادة إنتاج ثغرة اجتياز المسار CVE-2025-55752 في Apache Tomcat 10.1.44.

نظرة عامة

CVE-2025-55752 هي ثغرة اجتياز المسار في مكون RewriteValve في Apache Tomcat، ناتجة عن ترتيب غير صحيح في معالجة URL: حيث يتم تطبيع URL قبل فك الترميز. وهذا يسمح للمهاجمين باستخدام تسلسلات اجتياز المسار المشفرة بعنوان URL (مثل ..%2f) لتجاوز القيود الأمنية والوصول إلى الأدلة المحمية (مثل /WEB-INF/).

خصائص الثغرة

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (عالي الخطورة)
  • CWE: CWE-22 (اجتياز المسار)
  • المكون المتأثر: Apache Tomcat RewriteValve
  • السبب الجذري: معالجة التطبيع قبل فك الترميز

الإصدارات المتأثرة

السلسلةالإصدارات المتأثرةالإصدارات المُصلحة
11.x11.0.0-M1 إلى 11.0.1011.0.11+
10.1.x10.1.0-M1 إلى 10.1.4410.1.45+
9.0.x9.0.0-M11 إلى 9.0.1089.0.109+
8.5.x8.5.6 إلى 8.5.100EOL - لا يوجد تصحيح

بداية سريعة

المتطلبات الأساسية

  • Docker
  • Docker Compose

إعداد البيئة

  1. استنساخ هذا المستودع:
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. تشغيل بيئة الثغرة:
root@kitploit:~
docker-compose up -d
  1. ستعمل البيئة على العنوان التالي:
    • تطبيق Tomcat: http://localhost:8080

التحقق من الثغرة

استخدم مسار URL التالي لاختبار ثغرة اجتياز المسار:

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

إذا كانت الثغرة موجودة، فستتمكن من الوصول بنجاح إلى الملف المحمي /WEB-INF/web.xml.

إيقاف البيئة

root@kitploit:~
docker-compose down

التفاصيل التقنية

مبدأ الثغرة

تنشأ الثغرة من الترتيب الخاطئ في معالجة URL بواسطة مكون RewriteValve:

  1. أولاً، يتم تطبيع URL
  2. ثم يتم فك ترميز URL

هذا الترتيب في المعالجة يسمح للمهاجمين باستخدام تسلسلات اجتياز المسار المشفرة بعنوان URL (مثل %2e%2e%2f أو ..%2f) لتجاوز الكشف الأمني والوصول إلى الموارد التي يجب أن تكون محمية.

الإصلاح

قم بالترقية إلى إصدار Tomcat المُصلح:

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

إخلاء مسؤولية

هذه البيئة مخصصة فقط للأغراض التعليمية والأبحاث الأمنية. يُرجى عدم استخدامها لأغراض غير قانونية. المستخدم يتحمل المخاطر بنفسه، ولا يتحمل المؤلف أي مسؤولية قانونية.

المراجع

  • إعلان أمان Apache Tomcat
  • تفاصيل CVE-2025-55752
تنزيل الأداة