
基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
Entorno de reproducción basado en Docker para recrear la vulnerabilidad de path traversal CVE-2025-55752 en Apache Tomcat 10.1.44.
CVE-2025-55752 es una vulnerabilidad de path traversal en el componente RewriteValve de Apache Tomcat, causada por un orden incorrecto en el procesamiento de normalización de URL: la normalización de URL ocurre antes de la decodificación de URL. Esto permite que un atacante utilice secuencias de path traversal codificadas en URL (como ..%2f) para eludir las restricciones de seguridad y acceder a directorios protegidos (como /WEB-INF/).
| Serie | Versiones Afectadas | Versiones Corregidas |
|---|---|---|
| 11.x | 11.0.0-M1 a 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 a 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 a 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 a 8.5.100 | EOL - Sin parche |
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
Pruebe la vulnerabilidad de path traversal usando la siguiente ruta URL:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
Si la vulnerabilidad existe, podrá acceder exitosamente al archivo protegido /WEB-INF/web.xml.
docker-compose down
Esta vulnerabilidad se origina por el orden incorrecto en el procesamiento de URL por parte del componente RewriteValve:
Este orden de procesamiento permite que un atacante utilice secuencias de path traversal codificadas en URL (como %2e%2e%2f o ..%2f) para eludir las comprobaciones de seguridad y acceder a recursos que deberían estar protegidos.
Actualice a una versión corregida de Tomcat:
Este entorno se proporciona únicamente con fines educativos e investigación de seguridad. No debe utilizarse para actividades ilegales. El usuario asume todos los riesgos; el autor no asume ninguna responsabilidad legal.