Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55752 — يكتشف ويستغل ثغرة اجتياز الدليل CVE-2025-55752 في Apache Tomcat عبر Rewrite Valve، مما يتيح رفع ملفات JSP عبر PUT وتنفيذ الأكواد عن بُعد. | Kitploit
أدوات/GitHubGitHub/tam-k592/cve-2025-55752
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقحصان طروادة للوصول عن بعد
GitHubtam-k592/cve-2025-55752

CVE-2025-55752

يكتشف ويستغل ثغرة اجتياز الدليل CVE-2025-55752 في Apache Tomcat عبر Rewrite Valve، مما يتيح رفع ملفات JSP عبر PUT وتنفيذ الأكواد عن بُعد.

عرض المستودع
132منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨🚨 CVE-2025-55752 — Apache Tomcat: تجاوز حماية الدليل عبر Rewrite Valve → تنفيذ أوامر عن بُعد (RCE)🚨🚨 الملخص

CVE-2025-55752 هو انحدار أمني في Apache Tomcat تم تقديمه أثناء إصلاح الخطأ #60013. عند استخدام Rewrite Valve، يقوم Tomcat بتطبيق تطبيع المسار قبل فك ترميز URL. هذا الترتيب غير الصحيح يتيح لـ URIs المصممة بعناية تجاوز فحوصات الوصول المنفذة في StandardContextValve.java للمسارات المحمية مثل /WEB-INF/ و /META-INF/. إذا كان الخادم يقبل طلبات HTTP PUT (أو يعرض أي نقطة نهاية لرفع الملفات قابلة للكتابة)، يمكن للمهاجم رفع ملفات خبيثة (مثل .jsp أو جلسات متسلسلة) وتحقيق تنفيذ أوامر عن بُعد (RCE).


🚨 الإصدارات المتأثرة

  • Apache Tomcat 11.0.0-M1 حتى 11.0.10
  • Apache Tomcat 10.1.0-M1 حتى 10.1.44
  • Apache Tomcat 9.0.0.M11 حتى 9.0.108

الفروع الأقدم منتهية الدعم (EOL) من Tomcat التي تضمنت تغيير إعادة الكتابة/التطبيع قد تكون متأثرة أيضًا. تحقق من إصدارك المحدد/بناء المورد الخاص بك.


🚨 التأثير

  • السرية / السلامة / التوفر: عالي — قد يسمح الاستغلال الناجح بكتابة ملفات عشوائية ضمن سياق تطبيق الويب ويؤدي إلى تنفيذ أوامر عن بُعد.
  • الأهداف النموذجية: تثبيتات Tomcat التي تستخدم Rewrite Valve أو ميزات إعادة كتابة URL، خاصة عند تمكين HTTP PUT (أو نقاط نهاية أخرى قابلة للكتابة) أو عندما تسمح تطبيقات الويب برفع الملفات دون تحقق كافٍ.
  • سطح الهجوم: خوادم الويب المتاحة للجمهور التي تعمل بإصدارات Tomcat المتأثرة مع نقاط نهاية قابلة للكتابة أو قواعد إعادة كتابة متساهلة.

  • 🚨🚨 التفاصيل الفنية (موجزة)

    1. يقوم Rewrite Valve بتنفيذ التطبيع (توحيد المسار) قبل فك ترميز URL.
    2. يصمم المهاجم URI الذي، بعد التطبيع ولكن قبل فك الترميز، يتجاوز حمايات StandardContextValve لـ /WEB-INF/ و /META-INF/.
    3. إذا كان الخادم يقبل PUT أو لديه نقطة نهاية لرفع الملفات تضع الملفات تحت جذر مستندات تطبيق الويب، يمكن للمهاجم كتابة .jsp أو محتوى قابل للتنفيذ آخر في موقع يخدمه/ينفذه الخادم، مما يؤدي إلى RCE.

    استراتيجيات المعالجة والدفاع

    فوري (موصى به)

    • قم بترقية Tomcat إلى إصدار مدعوم ومُصلح في أقرب وقت ممكن:

      • 11.0.11+ أو 10.1.45+ أو 9.0.109+ (أو أحدث) — تتضمن هذه الإصدارات إصلاح ترتيب التطبيع/فك الترميز وفحوصات الوصول ذات الصلة.

    إذا لم تكن الترقية الفورية ممكنة (تخفيفات مؤقتة)

    1. عطّل HTTP PUT على مستوى الخادم أو الموصل أو الوكيل العكسي (على سبيل المثال، عبر إعدادات خادم الويب أو قواعد جدار الحماية).

    2. قم بتقوية / إزالة قواعد Rewrite التي تسمح بإعادة الكتابة العشوائية إلى مواقع قابلة للكتابة؛ على وجه التحديد قم بإزالة القواعد التي تعيد كتابة أو تعيد توجيه معلمات الاستعلام إلى مسارات الملفات.

    3. قم بتقوية معالجة رفع الملفات في تطبيقات الويب:

      • فرض فحوصات صارمة لنوع/امتداد الملف من جانب الخادم والتحقق الصارم من مسار الوجهة.
      • رفض عمليات الرفع التي تحاول وضع ملفات تحت /WEB-INF/ أو /META-INF/ أو أي classpath للتطبيق.
    4. قم بتصفية/حظر URIs الاستغلالية على المحيط (WAF / وكيل عكسي) عن طريق حظر الحمولات المشفرة المشبوهة والأنماط التي تحاول تجاوز حمايات /WEB-INF أو /META-INF.

    5. الحد الأدنى من الامتيازات لمخازن الملفات: تأكد من أن عملية تطبيق الويب لا يمكنها الكتابة إلى الدلائل التي يخدمها أو ينفذها الحاوية.


    نظرة عامة على الوظيفة

    تقوم هذه الأداة بالكشف على مرحلتين بناءً على وصف CVE-2025-55752 الرسمي:

    1. تحاول استغلال الترتيب غير الصحيح لتطبيع URL قبل فك الترميز في Rewrite Valve الخاص بـ Apache Tomcat، مما يسمح بتجاوز المسار إلى المواقع المحمية مثل /WEB-INF أو /META-INF.

    2. تحاول رفع ملف JSP اختباري عبر HTTP PUT، ثم تتحقق مما إذا كان يمكن تجاوز آليات الحماية للوصول إلى الملف المرفوع.


    أمثلة الاستخدام:

    تحقق مما إذا كان تجاوز المسار إلى الدلائل المحمية ممكنًا:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --check
    

    محاولة رفع ملف JSP واختبار تجاوز الوصول:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080
    

    🔧 تخصيص اسم الملف ومحتوى الحمولة:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --filename exploit.jsp --payload "<% out.println('PWNED'); %>"
    

    تنزيل الأداة