
Environnement de reproduction basé sur Docker pour reproduire la vulnérabilité de traversée de chemin CVE-2025-55752 dans Apache Tomcat 10.1.44. Ce scénario peut reproduire le RCE rapporté sur le site officiel
Environnement de reproduction basé sur Docker pour recréer la vulnérabilité de traversée de chemin CVE-2025-55752 dans Apache Tomcat 10.1.44.
CVE-2025-55752 est une vulnérabilité de traversée de chemin dans le composant RewriteValve d'Apache Tomcat, causée par un ordre incorrect de normalisation des URL : la normalisation des URL se produit avant le décodage. Cela permet à un attaquant d'utiliser des séquences de traversée de chemin encodées en URL (par exemple ..%2f) pour contourner les contraintes de sécurité et accéder à des répertoires protégés (par exemple /WEB-INF/).
| Série | Versions affectées | Version corrigée |
|---|---|---|
| 11.x | 11.0.0-M1 à 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 à 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 à 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 à 8.5.100 | EOL - aucun correctif |
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
Testez la traversée de chemin avec le chemin d'URL suivant :
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
Si la vulnérabilité est présente, vous pourrez accéder au fichier protégé /WEB-INF/web.xml.
docker-compose down
Cette vulnérabilité provient de l'ordre erroné de traitement des URL par le composant RewriteValve :
Cet ordre de traitement permet à un attaquant d'utiliser des séquences de traversée de chemin encodées en URL (par exemple %2e%2e%2f ou ..%2f) pour contourner les contrôles de sécurité et accéder à des ressources qui devraient être protégées.
Mettez à niveau vers une version corrigée de Tomcat :
Cet environnement est fourni à des fins éducatives et de recherche en sécurité uniquement. Ne l'utilisez pas à des fins illégales. L'utilisateur assume tous les risques ; l'auteur décline toute responsabilité légale.