Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55752 — Environnement de reproduction basé sur Docker pour reproduire la vulnérabilité de traversée de chemin CVE-2025-55752 dans Apache Tomcat 10.1.44. Ce scénario peut reproduire le RCE rapporté sur le site officiel | Kitploit
Outils/GitHubGitHub/aurorasec-pivot/cve-2025-55752
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

Environnement de reproduction basé sur Docker pour reproduire la vulnérabilité de traversée de chemin CVE-2025-55752 dans Apache Tomcat 10.1.44. Ce scénario peut reproduire le RCE rapporté sur le site officiel

Voir le dépôt
22il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55752 : Vulnérabilité de traversée de chemin dans Apache Tomcat

Environnement de reproduction basé sur Docker pour recréer la vulnérabilité de traversée de chemin CVE-2025-55752 dans Apache Tomcat 10.1.44.

Aperçu

CVE-2025-55752 est une vulnérabilité de traversée de chemin dans le composant RewriteValve d'Apache Tomcat, causée par un ordre incorrect de normalisation des URL : la normalisation des URL se produit avant le décodage. Cela permet à un attaquant d'utiliser des séquences de traversée de chemin encodées en URL (par exemple ..%2f) pour contourner les contraintes de sécurité et accéder à des répertoires protégés (par exemple /WEB-INF/).

Caractéristiques de la vulnérabilité

  • ID CVE : CVE-2025-55752
  • CVSS v3.1 : 7.5 (Élevé)
  • CWE : CWE-22 (Traversée de chemin)
  • Composant affecté : Apache Tomcat RewriteValve
  • Cause racine : Ordre de traitement : normalisation avant décodage

Versions affectées

SérieVersions affectéesVersion corrigée
11.x11.0.0-M1 à 11.0.1011.0.11+
10.1.x10.1.0-M1 à 10.1.4410.1.45+
9.0.x9.0.0-M11 à 9.0.1089.0.109+
8.5.x8.5.6 à 8.5.100EOL - aucun correctif

Démarrage rapide

Prérequis

  • Docker
  • Docker Compose

Mise en place de l'environnement

  1. Clonez ce dépôt :
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. Lancez l'environnement vulnérable :
root@kitploit:~
docker-compose up -d
  1. L'environnement sera disponible aux adresses suivantes :
    • Application Tomcat : http://localhost:8080

Vérification de la vulnérabilité

Testez la traversée de chemin avec le chemin d'URL suivant :

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

Si la vulnérabilité est présente, vous pourrez accéder au fichier protégé /WEB-INF/web.xml.

Arrêt de l'environnement

root@kitploit:~
docker-compose down

Détails techniques

Principe de la vulnérabilité

Cette vulnérabilité provient de l'ordre erroné de traitement des URL par le composant RewriteValve :

  1. L'URL est d'abord normalisée
  2. Ensuite seulement l'URL est décodée

Cet ordre de traitement permet à un attaquant d'utiliser des séquences de traversée de chemin encodées en URL (par exemple %2e%2e%2f ou ..%2f) pour contourner les contrôles de sécurité et accéder à des ressources qui devraient être protégées.

Correctif

Mettez à niveau vers une version corrigée de Tomcat :

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

Avertissement légal

Cet environnement est fourni à des fins éducatives et de recherche en sécurité uniquement. Ne l'utilisez pas à des fins illégales. L'utilisateur assume tous les risques ; l'auteur décline toute responsabilité légale.

Références

  • Bulletin de sécurité Apache Tomcat
  • Détails de CVE-2025-55752
Télécharger l’outil