Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55752 — Detecta y explota el directory traversal CVE-2025-55752 de Apache Tomcat a través de Rewrite Valve, permitiendo la subida de JSP basada en PUT y la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/tam-k592/cve-2025-55752
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónTroyano de Acceso Remoto
GitHubtam-k592/cve-2025-55752

CVE-2025-55752

Detecta y explota el directory traversal CVE-2025-55752 de Apache Tomcat a través de Rewrite Valve, permitiendo la subida de JSP basada en PUT y la ejecución remota de código.

Ver Repositorio
132hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨🚨 CVE-2025-55752 — Apache Tomcat: Bypass de protección de directorios mediante Rewrite Valve → RCE basado en PUT🚨🚨 Resumen

CVE-2025-55752 es una regresión de seguridad en Apache Tomcat introducida al corregir el error #60013. Cuando se utiliza el Rewrite Valve, Tomcat aplica la normalización de rutas antes de la decodificación de URL. Este orden incorrecto permite que URIs manipuladas eviten las comprobaciones de acceso implementadas en StandardContextValve.java para rutas protegidas como /WEB-INF/ y /META-INF/. Si el servidor acepta solicitudes HTTP PUT (o expone cualquier endpoint de subida de archivos con escritura), un atacante puede subir artefactos maliciosos (por ejemplo .jsp o sesiones serializadas) y lograr ejecución remota de código (RCE).


🚨 Versiones afectadas

  • Apache Tomcat 11.0.0-M1 hasta 11.0.10
  • Apache Tomcat 10.1.0-M1 hasta 10.1.44
  • Apache Tomcat 9.0.0.M11 hasta 9.0.108

Las ramas antiguas de Tomcat fuera de soporte (EOL) que incluyeron el cambio de rewrite/normalización también pueden verse afectadas. Verifique contra su distribución/compilación específica del proveedor.


🚨 Impacto

  • Confidencialidad / Integridad / Disponibilidad: Alto — una explotación exitosa puede permitir escritura arbitraria de archivos dentro del contexto de la aplicación web y conducir a ejecución remota de código.
  • Objetivos típicos: Instalaciones de Tomcat que utilizan el Rewrite Valve o funciones de reescritura de URL, especialmente cuando HTTP PUT (u otros endpoints con capacidad de escritura) está habilitado o cuando las aplicaciones web permiten subidas de archivos sin validación suficiente.
  • Superficie de ataque: Servidores web de acceso público que ejecutan versiones afectadas de Tomcat con endpoints de escritura o reglas de reescritura permisivas.

  • 🚨🚨 Detalles técnicos (concisos)

    1. El Rewrite Valve realiza la normalización (canonicalización de rutas) antes de la decodificación de URL.
    2. Un atacante crea una URI que, después de la normalización pero antes de la decodificación, evita las protecciones de StandardContextValve para /WEB-INF/ y /META-INF/.
    3. Si el servidor acepta PUT o tiene un endpoint de subida de archivos que coloca archivos bajo la raíz de documentos de la aplicación web, el atacante puede escribir .jsp u otro contenido ejecutable en una ubicación que el servidor sirve/ejecuta, resultando en RCE.

    Remediación y estrategias de defensa

    Inmediato (recomendado)

    • Actualice Tomcat a una versión corregida y soportada lo antes posible:

      • 11.0.11+, 10.1.45+, o 9.0.109+ (o posterior) — estas versiones incluyen la corrección para el orden de normalización/decodificación y las comprobaciones de acceso relacionadas.

    Si la actualización inmediata no es viable (mitigaciones temporales)

    1. Deshabilite HTTP PUT a nivel de servidor, conector o proxy inverso (por ejemplo, mediante configuración del servidor web o reglas de firewall).

    2. Refuerce/elimine reglas de Rewrite que permitan reescrituras arbitrarias a ubicaciones con escritura; específicamente elimine reglas que reescriban o reenvíen parámetros de consulta a rutas de archivos.

    3. Refuerce el manejo de subidas de archivos en las aplicaciones web:

      • Aplique comprobaciones estrictas de tipo/extensión de archivo en el servidor y validación estricta de la ruta de destino.
      • Deniegue subidas que intenten colocar archivos bajo /WEB-INF/, /META-INF/, o cualquier classpath de la aplicación.
    4. Filtre/bloquee URIs de explotación en el perímetro (WAF / proxy inverso) bloqueando payloads codificados sospechosos y patrones que intenten evadir las protecciones de /WEB-INF o /META-INF.

    5. Mínimo privilegio para almacenes de archivos: asegúrese de que el proceso de la aplicación web no pueda escribir en directorios que sean servidos o ejecutados por el contenedor.


    Resumen de la función

    Esta herramienta realiza detección en dos pasos basada en la descripción oficial de CVE-2025-55752:

    1. Intenta explotar el orden incorrecto de normalización de URL antes de la decodificación en el Rewrite Valve de Apache Tomcat, permitiendo path traversal a ubicaciones protegidas como /WEB-INF o /META-INF.

    2. Intenta subir un archivo JSP de prueba mediante HTTP PUT, luego verifica si los mecanismos de protección pueden ser evadidos para acceder al archivo subido.


    Ejemplos de uso:

    Verificar si es posible el path traversal a directorios protegidos:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --check
    

    Intentar subir un archivo JSP y probar el bypass de acceso:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080
    

    🔧 Personalizar el nombre del archivo y el contenido del payload:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --filename exploit.jsp --payload "<% out.println('PWNED'); %>"
    

    Descargar herramienta