
基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
Docker-basierte Umgebung zur Reproduktion der Path-Traversal-Sicherheitslücke CVE-2025-55752 in Apache Tomcat 10.1.44.
CVE-2025-55752 ist eine Path-Traversal-Sicherheitslücke in der RewriteValve-Komponente von Apache Tomcat, die durch eine falsche Reihenfolge der URL-Normalisierung verursacht wird: Die URL-Normalisierung erfolgt vor der URL-Decodierung. Dies ermöglicht es Angreifern, URL-codierte Pfad-Traversal-Sequenzen wie ..%2f zu verwenden, um Sicherheitsbeschränkungen zu umgehen und auf geschützte Verzeichnisse wie /WEB-INF/ zuzugreifen.
| Serie |
|---|
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
Testen Sie die Path-Traversal-Sicherheitslücke mit folgendem URL-Pfad:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
Wenn die Sicherheitslücke vorhanden ist, kann die geschützte Datei /WEB-INF/web.xml erfolgreich aufgerufen werden.
docker-compose down
Die Sicherheitslücke beruht auf einer falschen Reihenfolge bei der Verarbeitung von URLs durch die RewriteValve-Komponente:
Diese Verarbeitungsreihenfolge ermöglicht es Angreifern, URL-codierte Pfad-Traversal-Sequenzen (z. B. %2e%2e%2f oder ..%2f) zu verwenden, um Sicherheitsprüfungen zu umgehen und auf eigentlich geschützte Ressourcen zuzugreifen.
Upgrade auf eine korrigierte Tomcat-Version:
Diese Umgebung dient ausschließlich Bildungszwecken und Sicherheitsforschung. Eine Nutzung für illegale Zwecke ist untersagt. Der Nutzer trägt das volle Risiko; der Autor übernimmt keinerlei rechtliche Haftung.
| Betroffene Versionen |
|---|
| Korrigierte Versionen |
|---|
| 11.x | 11.0.0-M1 bis 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 bis 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 bis 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 bis 8.5.100 | EOL – kein Patch |