Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55752 — 基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE | Kitploit
Tools/GitHubGitHub/aurorasec-pivot/cve-2025-55752
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55752: Apache Tomcat Path-Traversal-Sicherheitslücke

Docker-basierte Umgebung zur Reproduktion der Path-Traversal-Sicherheitslücke CVE-2025-55752 in Apache Tomcat 10.1.44.

Übersicht

CVE-2025-55752 ist eine Path-Traversal-Sicherheitslücke in der RewriteValve-Komponente von Apache Tomcat, die durch eine falsche Reihenfolge der URL-Normalisierung verursacht wird: Die URL-Normalisierung erfolgt vor der URL-Decodierung. Dies ermöglicht es Angreifern, URL-codierte Pfad-Traversal-Sequenzen wie ..%2f zu verwenden, um Sicherheitsbeschränkungen zu umgehen und auf geschützte Verzeichnisse wie /WEB-INF/ zuzugreifen.

Details der Sicherheitslücke

  • CVE-ID: CVE-2025-55752
  • CVSS v3.1: 7,5 (Hoch)
  • CWE: CWE-22 (Path Traversal)
  • Betroffene Komponente: Apache Tomcat RewriteValve
  • Ursache: Verarbeitungsreihenfolge: Normalisierung vor Decodierung

Betroffene Versionen

Serie

Schnellstart

Voraussetzungen

  • Docker
  • Docker Compose

Umgebung einrichten

  1. Klonen Sie dieses Repository:
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. Starten Sie die verletzliche Umgebung:
root@kitploit:~
docker-compose up -d
  1. Die Umgebung wird unter den folgenden Adressen gestartet:
    • Tomcat-Anwendung: http://localhost:8080

Überprüfung der Sicherheitslücke

Testen Sie die Path-Traversal-Sicherheitslücke mit folgendem URL-Pfad:

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

Wenn die Sicherheitslücke vorhanden ist, kann die geschützte Datei /WEB-INF/web.xml erfolgreich aufgerufen werden.

Umgebung stoppen

root@kitploit:~
docker-compose down

Technische Details

Funktionsweise der Sicherheitslücke

Die Sicherheitslücke beruht auf einer falschen Reihenfolge bei der Verarbeitung von URLs durch die RewriteValve-Komponente:

  1. Zunächst wird eine Normalisierung der URL durchgeführt.
  2. Erst danach erfolgt die Decodierung der URL.

Diese Verarbeitungsreihenfolge ermöglicht es Angreifern, URL-codierte Pfad-Traversal-Sequenzen (z. B. %2e%2e%2f oder ..%2f) zu verwenden, um Sicherheitsprüfungen zu umgehen und auf eigentlich geschützte Ressourcen zuzugreifen.

Behebung

Upgrade auf eine korrigierte Tomcat-Version:

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

Haftungsausschluss

Diese Umgebung dient ausschließlich Bildungszwecken und Sicherheitsforschung. Eine Nutzung für illegale Zwecke ist untersagt. Der Nutzer trägt das volle Risiko; der Autor übernimmt keinerlei rechtliche Haftung.

Referenzen

  • Apache Tomcat Sicherheitshinweis
  • CVE-2025-55752 Einzelheiten
Tool herunterladen
Betroffene Versionen
Korrigierte Versionen
11.x11.0.0-M1 bis 11.0.1011.0.11+
10.1.x10.1.0-M1 bis 10.1.4410.1.45+
9.0.x9.0.0-M11 bis 9.0.1089.0.109+
8.5.x8.5.6 bis 8.5.100EOL – kein Patch