Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55752 — 基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE | Kitploit
Herramientas/GitHubGitHub/aurorasec-pivot/cve-2025-55752
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE

Ver Repositorio
22hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55752: Vulnerabilidad de Path Traversal en Apache Tomcat

Entorno de reproducción basado en Docker para recrear la vulnerabilidad de path traversal CVE-2025-55752 en Apache Tomcat 10.1.44.

Resumen

CVE-2025-55752 es una vulnerabilidad de path traversal en el componente RewriteValve de Apache Tomcat, causada por un orden incorrecto en el procesamiento de normalización de URL: la normalización de URL ocurre antes de la decodificación de URL. Esto permite que un atacante utilice secuencias de path traversal codificadas en URL (como ..%2f) para eludir las restricciones de seguridad y acceder a directorios protegidos (como /WEB-INF/).

Características de la Vulnerabilidad

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (Alta)
  • CWE: CWE-22 (Path Traversal)
  • Componente Afectado: Apache Tomcat RewriteValve
  • Causa Raíz: Orden de procesamiento: normalización primero, decodificación después

Versiones Afectadas

SerieVersiones AfectadasVersiones Corregidas
11.x11.0.0-M1 a 11.0.1011.0.11+
10.1.x10.1.0-M1 a 10.1.4410.1.45+
9.0.x9.0.0-M11 a 9.0.1089.0.109+
8.5.x8.5.6 a 8.5.100EOL - Sin parche

Inicio Rápido

Requisitos Previos

  • Docker
  • Docker Compose

Configuración del Entorno

  1. Clone este repositorio:
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. Inicie el entorno vulnerable:
root@kitploit:~
docker-compose up -d
  1. El entorno se iniciará en la siguiente dirección:
    • Aplicación Tomcat: http://localhost:8080

Verificación de la Vulnerabilidad

Pruebe la vulnerabilidad de path traversal usando la siguiente ruta URL:

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

Si la vulnerabilidad existe, podrá acceder exitosamente al archivo protegido /WEB-INF/web.xml.

Detener el Entorno

root@kitploit:~
docker-compose down

Detalles Técnicos

Principio de la Vulnerabilidad

Esta vulnerabilidad se origina por el orden incorrecto en el procesamiento de URL por parte del componente RewriteValve:

  1. Primero se realiza la normalización de la URL
  2. Luego se decodifica la URL

Este orden de procesamiento permite que un atacante utilice secuencias de path traversal codificadas en URL (como %2e%2e%2f o ..%2f) para eludir las comprobaciones de seguridad y acceder a recursos que deberían estar protegidos.

Solución

Actualice a una versión corregida de Tomcat:

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

Descargo de Responsabilidad

Este entorno se proporciona únicamente con fines educativos e investigación de seguridad. No debe utilizarse para actividades ilegales. El usuario asume todos los riesgos; el autor no asume ninguna responsabilidad legal.

Referencias

  • Boletín de Seguridad de Apache Tomcat
  • Detalles de CVE-2025-55752
Descargar herramienta