
基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
Ambiente di riproduzione basato su Docker per replicare la vulnerabilità di path traversal CVE-2025-55752 in Apache Tomcat 10.1.44.
CVE-2025-55752 è una vulnerabilità di path traversal nel componente RewriteValve di Apache Tomcat, causata da un ordine errato dell'elaborazione di normalizzazione degli URL: la normalizzazione avviene prima della decodifica dell'URL. Ciò consente a un attaccante di utilizzare sequenze di path traversal codificate nell'URL (come ..%2f) per aggirare le restrizioni di sicurezza e accedere a directory protette (ad es. /WEB-INF/).
| Serie |
|---|
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
Utilizza il seguente percorso URL per testare la vulnerabilità di path traversal:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
Se la vulnerabilità è presente, sarà possibile accedere con successo al file protetto /WEB-INF/web.xml.
docker-compose down
La vulnerabilità deriva dall'ordine errato nel trattamento degli URL da parte del componente RewriteValve:
Questo ordine di elaborazione consente a un attaccante di utilizzare sequenze di path traversal codificate nell'URL (come %2e%2e%2f o ..%2f) per aggirare i controlli di sicurezza e accedere a risorse che dovrebbero essere protette.
Aggiornare alle versioni corrette di Tomcat:
Questo ambiente è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Non utilizzarlo per scopi illegali. L'utente si assume ogni rischio; l'autore non si assume alcuna responsabilità legale.
| Versioni affette |
|---|
| Versioni corrette |
|---|
| 11.x | 11.0.0-M1 a 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 a 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 a 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 a 8.5.100 | EOL - Nessuna patch |