Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55752 — Erkennt und nutzt Apache-Tomcat-CVE-2025-55752-Pfad traversal über das Rewrite Valve aus, wodurch PUT-basiertes JSP-Upload und Remote-Code-Ausführung ermöglicht werden. | Kitploit
Tools/GitHubGitHub/tam-k592/cve-2025-55752
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRemote-Access-Trojaner
GitHubtam-k592/cve-2025-55752

CVE-2025-55752

Erkennt und nutzt Apache-Tomcat-CVE-2025-55752-Pfad traversal über das Rewrite Valve aus, wodurch PUT-basiertes JSP-Upload und Remote-Code-Ausführung ermöglicht werden.

Repository anzeigen
132vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨🚨 CVE-2025-55752 — Apache Tomcat: Umgehung des Verzeichnisschutzes über Rewrite Valve → PUT-basierte RCE🚨🚨 Zusammenfassung

CVE-2025-55752 ist eine Sicherheitsregression in Apache Tomcat, die bei der Behebung von Bug #60013 eingeführt wurde. Wenn das Rewrite Valve verwendet wird, wendet Tomcat die Pfadnormalisierung vor der URL-Dekodierung an. Diese falsche Reihenfolge ermöglicht es, durch manipulierte URIs die in StandardContextValve.java implementierten Zugriffskontrollen für geschützte Pfade wie /WEB-INF/ und /META-INF/ zu umgehen. Wenn der Server HTTP-PUT-Anfragen akzeptiert (oder einen beschreibbaren Datei-Upload-Endpunkt bereitstellt), kann ein Angreifer schädliche Artefakte (z. B. .jsp oder serialisierte Sitzungen) hochladen und Remote Code Execution (RCE) erreichen.


🚨 Betroffene Versionen

  • Apache Tomcat 11.0.0-M1 bis 11.0.10
  • Apache Tomcat 10.1.0-M1 bis 10.1.44
  • Apache Tomcat 9.0.0.M11 bis 9.0.108

Ältere End-of-Life (EOL) Tomcat-Zweige, die die Rewrite/Normalisierungs-Änderung enthalten, können ebenfalls betroffen sein. Überprüfen Sie dies gegen Ihre spezifische Distribution/Hersteller-Build.


🚨 Auswirkungen

  • Vertraulichkeit / Integrität / Verfügbarkeit: Hoch — ein erfolgreicher Exploit kann beliebiges Schreiben von Dateien im Webapp-Kontext ermöglichen und zu Remote Code Execution führen.
  • Typische Ziele: Tomcat-Installationen, die das Rewrite Valve oder URL-Rewriting-Funktionen verwenden, insbesondere wenn HTTP-PUT (oder andere schreibfähige Endpunkte) aktiviert ist oder wenn Webapps Datei-Uploads ohne ausreichende Validierung erlauben.
  • Angriffsfläche: Öffentlich zugängliche Webserver, die betroffene Tomcat-Versionen mit beschreibbaren Endpunkten oder permissiven Rewrite-Regeln ausführen.

  • 🚨🚨 Technische Details (kurzgefasst)

    1. Das Rewrite Valve führt die Normalisierung (Pfad-Kanonisierung) vor der URL-Dekodierung durch.
    2. Ein Angreifer erstellt eine URI, die nach der Normalisierung, aber vor der Dekodierung, die StandardContextValve-Schutzmechanismen für /WEB-INF/ und /META-INF/ umgeht.
    3. Wenn der Server PUT akzeptiert oder einen Datei-Upload-Endpunkt hat, der Dateien unter dem Webapp-Dokumentstamm ablegt, kann der Angreifer .jsp oder andere ausführbare Inhalte an einen Ort schreiben, den der Server ausliefert/ausführt, was zu RCE führt.

    Behebung & Verteidigungsstrategien

    Sofort (empfohlen)

    • Tomcat aktualisieren auf eine behobene, unterstützte Version so bald wie möglich:

      • 11.0.11+, 10.1.45+ oder 9.0.109+ (oder neuer) — diese Versionen enthalten den Fix für die Normalisierungs-/Dekodierungs-Reihenfolge und die zugehörigen Zugriffskontrollen.

    Wenn ein sofortiges Upgrade nicht möglich ist (temporäre Abschwächungen)

    1. HTTP-PUT deaktivieren auf Server-, Connector- oder Reverse-Proxy-Ebene (z. B. über Webserver-Konfiguration oder Firewall-Regeln).

    2. Rewrite-Regeln härten/entfernen, die beliebiges Umschreiben auf beschreibbare Speicherorte erlauben; insbesondere Regeln entfernen, die Query-Parameter in Dateipfade umschreiben oder weiterleiten.

    3. Datei-Upload-Handling in Webanwendungen härten:

      • Serverseitige Dateityp-/Erweiterungsprüfungen und strenge Zielpfad-Validierung durchsetzen.
      • Uploads verweigern, die versuchen, Dateien unter /WEB-INF/, /META-INF/ oder einem beliebigen Anwendungs-Classpath abzulegen.
    4. Exploit-URIs filtern/blockieren an der Peripherie (WAF / Reverse-Proxy), indem verdächtige kodierte Payloads und Muster blockiert werden, die versuchen, die /WEB-INF- oder /META-INF-Schutzmechanismen zu umgehen.

    5. Least Privilege für Dateispeicher: sicherstellen, dass der Webapp-Prozess nicht in Verzeichnisse schreiben kann, die vom Container ausgeliefert oder ausgeführt werden.


    Funktionsübersicht

    Dieses Tool führt eine zweistufige Erkennung basierend auf der offiziellen CVE-2025-55752-Beschreibung durch:

    1. Versucht, die falsche Reihenfolge der URL-Normalisierung vor der Dekodierung im Apache Tomcat Rewrite Valve auszunutzen, was Pfad-Traversal zu geschützten Speicherorten wie /WEB-INF oder /META-INF ermöglicht.

    2. Versucht, eine Test-JSP-Datei über HTTP PUT hochzuladen und prüft dann, ob die Schutzmechanismen umgangen werden können, um auf die hochgeladene Datei zuzugreifen.


    Verwendungsbeispiele:

    Prüfen, ob Pfad-Traversal zu geschützten Verzeichnissen möglich ist:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --check
    

    Versuchen, eine JSP-Datei hochzuladen und den Zugriffs-Bypass zu testen:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080
    

    🔧 Dateinamen und Payload-Inhalt anpassen:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --filename exploit.jsp --payload "<% out.println('PWNED'); %>"
    

    Tool herunterladen