Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55752 — 基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE | Kitploit
उपकरण/GitHubGitHub/aurorasec-pivot/cve-2025-55752
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55752: Apache Tomcat पथ ट्रैवर्सल भेद्यता

Docker-आधारित पुनरुत्पादन वातावरण, Apache Tomcat 10.1.44 में पथ ट्रैवर्सल भेद्यता CVE-2025-55752 को पुन: प्रस्तुत करने के लिए।

अवलोकन

CVE-2025-55752 Apache Tomcat में RewriteValve घटक की एक पथ ट्रैवर्सल भेद्यता है, जो URL सामान्यीकरण प्रसंस्करण क्रम की अनुचितता के कारण होती है: URL सामान्यीकरण URL डिकोडिंग से पहले होता है। यह हमलावरों को URL-एन्कोडेड पथ ट्रैवर्सल अनुक्रमों (जैसे ..%2f) का उपयोग करके सुरक्षा बाधाओं को बायपास करने और संरक्षित निर्देशिकाओं (जैसे /WEB-INF/) तक पहुँचने की अनुमति देता है।

भेद्यता विशेषताएँ

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (उच्च जोखिम)
  • CWE: CWE-22 (पथ ट्रैवर्सल)
  • प्रभावित घटक: Apache Tomcat RewriteValve
  • मूल कारण: पहले सामान्यीकरण फिर डिकोडिंग का प्रसंस्करण क्रम

प्रभावित संस्करण

शृंखलाप्रभावित संस्करणसुधारित संस्करण
11.x11.0.0-M1 से 11.0.1011.0.11+
10.1.x10.1.0-M1 से 10.1.4410.1.45+
9.0.x9.0.0-M11 से 9.0.1089.0.109+
8.5.x8.5.6 से 8.5.100EOL - कोई पैच नहीं

त्वरित आरंभ

पूर्वापेक्षाएँ

  • Docker
  • Docker Compose

वातावरण सेटअप

  1. इस रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. भेद्यता वातावरण प्रारंभ करें:
root@kitploit:~
docker-compose up -d
  1. वातावरण निम्नलिखित पते पर प्रारंभ होगा:
    • Tomcat एप्लिकेशन: http://localhost:8080

भेद्यता सत्यापन

पथ ट्रैवर्सल भेद्यता का परीक्षण करने के लिए निम्नलिखित URL पथ का उपयोग करें:

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

यदि भेद्यता मौजूद है, तो संरक्षित /WEB-INF/web.xml फ़ाइल तक सफलतापूर्वक पहुँचा जा सकेगा।

वातावरण बंद करें

root@kitploit:~
docker-compose down

तकनीकी विवरण

भेद्यता सिद्धांत

यह भेद्यता RewriteValve घटक द्वारा URL प्रसंस्करण में गलत क्रम के कारण उत्पन्न होती है:

  1. पहले URL को सामान्यीकृत किया जाता है
  2. फिर URL को डिकोड किया जाता है

यह प्रसंस्करण क्रम हमलावरों को URL-एन्कोडेड पथ ट्रैवर्सल अनुक्रमों (जैसे %2e%2e%2f या ..%2f) का उपयोग करके सुरक्षा जाँच को बायपास करने और संरक्षित संसाधनों तक पहुँचने की अनुमति देता है।

सुधार योजना

सुधारित Tomcat संस्करणों में अपग्रेड करें:

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

अस्वीकरण

यह वातावरण केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। कृपया अवैध उपयोग न करें। उपयोगकर्ता स्वयं जोखिम वहन करता है, लेखक कोई कानूनी जिम्मेदारी नहीं लेता है।

संदर्भ

  • Apache Tomcat सुरक्षा घोषणा
  • CVE-2025-55752 विस्तृत जानकारी
टूल डाउनलोड करें