Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55752 — Apache Tomcat 10.1.44 में पथ ट्रैवर्सल भेद्यता CVE-2025-55752 को पुन: पेश करने के लिए Docker-आधारित पुनरुत्पादन वातावरण। यह प्रयोगशाला परिदृश्य आधिकारिक वेबसाइट पर रिपोर्ट किए गए RCE को पुन: पेश कर सकता है। | Kitploit
उपकरण/GitHubGitHub/aurorasec-pivot/cve-2025-55752
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

Apache Tomcat 10.1.44 में पथ ट्रैवर्सल भेद्यता CVE-2025-55752 को पुन: पेश करने के लिए Docker-आधारित पुनरुत्पादन वातावरण। यह प्रयोगशाला परिदृश्य आधिकारिक वेबसाइट पर रिपोर्ट किए गए RCE को पुन: पेश कर सकता है।

रिपॉजिटरी देखें
2210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55752: Apache Tomcat पथ ट्रैवर्सल भेद्यता

Docker-आधारित पुनरुत्पादन वातावरण, Apache Tomcat 10.1.44 में पथ ट्रैवर्सल भेद्यता CVE-2025-55752 को पुन: प्रस्तुत करने के लिए।

अवलोकन

CVE-2025-55752 Apache Tomcat में RewriteValve घटक की एक पथ ट्रैवर्सल भेद्यता है, जो URL सामान्यीकरण प्रसंस्करण क्रम की अनुचितता के कारण होती है: URL सामान्यीकरण URL डिकोडिंग से पहले होता है। यह हमलावरों को URL-एन्कोडेड पथ ट्रैवर्सल अनुक्रमों (जैसे ..%2f) का उपयोग करके सुरक्षा बाधाओं को बायपास करने और संरक्षित निर्देशिकाओं (जैसे /WEB-INF/) तक पहुँचने की अनुमति देता है।

भेद्यता विशेषताएँ

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (उच्च जोखिम)
  • CWE: CWE-22 (पथ ट्रैवर्सल)
  • प्रभावित घटक: Apache Tomcat RewriteValve
  • मूल कारण: पहले सामान्यीकरण फिर डिकोडिंग का प्रसंस्करण क्रम

प्रभावित संस्करण

शृंखलाप्रभावित संस्करणसुधारित संस्करण
11.x11.0.0-M1 से 11.0.1011.0.11+
10.1.x10.1.0-M1 से 10.1.4410.1.45+
9.0.x9.0.0-M11 से 9.0.1089.0.109+
8.5.x8.5.6 से 8.5.100EOL - कोई पैच नहीं

त्वरित आरंभ

पूर्वापेक्षाएँ

  • Docker
  • Docker Compose

वातावरण सेटअप

  1. इस रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. भेद्यता वातावरण प्रारंभ करें:
root@kitploit:~
docker-compose up -d
  1. वातावरण निम्नलिखित पते पर प्रारंभ होगा:
    • Tomcat एप्लिकेशन: http://localhost:8080

भेद्यता सत्यापन

पथ ट्रैवर्सल भेद्यता का परीक्षण करने के लिए निम्नलिखित URL पथ का उपयोग करें:

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

यदि भेद्यता मौजूद है, तो संरक्षित /WEB-INF/web.xml फ़ाइल तक सफलतापूर्वक पहुँचा जा सकेगा।

वातावरण बंद करें

root@kitploit:~
docker-compose down

तकनीकी विवरण

भेद्यता सिद्धांत

यह भेद्यता RewriteValve घटक द्वारा URL प्रसंस्करण में गलत क्रम के कारण उत्पन्न होती है:

  1. पहले URL को सामान्यीकृत किया जाता है
  2. फिर URL को डिकोड किया जाता है

यह प्रसंस्करण क्रम हमलावरों को URL-एन्कोडेड पथ ट्रैवर्सल अनुक्रमों (जैसे %2e%2e%2f या ..%2f) का उपयोग करके सुरक्षा जाँच को बायपास करने और संरक्षित संसाधनों तक पहुँचने की अनुमति देता है।

सुधार योजना

सुधारित Tomcat संस्करणों में अपग्रेड करें:

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

अस्वीकरण

यह वातावरण केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। कृपया अवैध उपयोग न करें। उपयोगकर्ता स्वयं जोखिम वहन करता है, लेखक कोई कानूनी जिम्मेदारी नहीं लेता है।

संदर्भ

  • Apache Tomcat सुरक्षा घोषणा
  • CVE-2025-55752 विस्तृत जानकारी
टूल डाउनलोड करें