
基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
بيئة تكرار قائمة على Docker لإعادة إنتاج ثغرة اجتياز المسار CVE-2025-55752 في Apache Tomcat 10.1.44.
CVE-2025-55752 هي ثغرة اجتياز المسار في مكون RewriteValve في Apache Tomcat، ناتجة عن ترتيب غير صحيح في معالجة URL: حيث يتم تطبيع URL قبل فك الترميز. وهذا يسمح للمهاجمين باستخدام تسلسلات اجتياز المسار المشفرة بعنوان URL (مثل ..%2f) لتجاوز القيود الأمنية والوصول إلى الأدلة المحمية (مثل /WEB-INF/).
| السلسلة | الإصدارات المتأثرة | الإصدارات المُصلحة |
|---|---|---|
| 11.x | 11.0.0-M1 إلى 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 إلى 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 إلى 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 إلى 8.5.100 | EOL - لا يوجد تصحيح |
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
استخدم مسار URL التالي لاختبار ثغرة اجتياز المسار:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
إذا كانت الثغرة موجودة، فستتمكن من الوصول بنجاح إلى الملف المحمي /WEB-INF/web.xml.
docker-compose down
تنشأ الثغرة من الترتيب الخاطئ في معالجة URL بواسطة مكون RewriteValve:
هذا الترتيب في المعالجة يسمح للمهاجمين باستخدام تسلسلات اجتياز المسار المشفرة بعنوان URL (مثل %2e%2e%2f أو ..%2f) لتجاوز الكشف الأمني والوصول إلى الموارد التي يجب أن تكون محمية.
قم بالترقية إلى إصدار Tomcat المُصلح:
هذه البيئة مخصصة فقط للأغراض التعليمية والأبحاث الأمنية. يُرجى عدم استخدامها لأغراض غير قانونية. المستخدم يتحمل المخاطر بنفسه، ولا يتحمل المؤلف أي مسؤولية قانونية.