
基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
Docker-आधारित पुनरुत्पादन वातावरण, Apache Tomcat 10.1.44 में पथ ट्रैवर्सल भेद्यता CVE-2025-55752 को पुन: प्रस्तुत करने के लिए।
CVE-2025-55752 Apache Tomcat में RewriteValve घटक की एक पथ ट्रैवर्सल भेद्यता है, जो URL सामान्यीकरण प्रसंस्करण क्रम की अनुचितता के कारण होती है: URL सामान्यीकरण URL डिकोडिंग से पहले होता है। यह हमलावरों को URL-एन्कोडेड पथ ट्रैवर्सल अनुक्रमों (जैसे ..%2f) का उपयोग करके सुरक्षा बाधाओं को बायपास करने और संरक्षित निर्देशिकाओं (जैसे /WEB-INF/) तक पहुँचने की अनुमति देता है।
| शृंखला | प्रभावित संस्करण | सुधारित संस्करण |
|---|---|---|
| 11.x | 11.0.0-M1 से 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 से 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 से 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 से 8.5.100 | EOL - कोई पैच नहीं |
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
पथ ट्रैवर्सल भेद्यता का परीक्षण करने के लिए निम्नलिखित URL पथ का उपयोग करें:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
यदि भेद्यता मौजूद है, तो संरक्षित /WEB-INF/web.xml फ़ाइल तक सफलतापूर्वक पहुँचा जा सकेगा।
docker-compose down
यह भेद्यता RewriteValve घटक द्वारा URL प्रसंस्करण में गलत क्रम के कारण उत्पन्न होती है:
यह प्रसंस्करण क्रम हमलावरों को URL-एन्कोडेड पथ ट्रैवर्सल अनुक्रमों (जैसे %2e%2e%2f या ..%2f) का उपयोग करके सुरक्षा जाँच को बायपास करने और संरक्षित संसाधनों तक पहुँचने की अनुमति देता है।
सुधारित Tomcat संस्करणों में अपग्रेड करें:
यह वातावरण केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। कृपया अवैध उपयोग न करें। उपयोगकर्ता स्वयं जोखिम वहन करता है, लेखक कोई कानूनी जिम्मेदारी नहीं लेता है।