Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55752 — 基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE | Kitploit
Strumenti/GitHubGitHub/aurorasec-pivot/cve-2025-55752
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55752: Vulnerabilità di Path Traversal in Apache Tomcat

Ambiente di riproduzione basato su Docker per replicare la vulnerabilità di path traversal CVE-2025-55752 in Apache Tomcat 10.1.44.

Panoramica

CVE-2025-55752 è una vulnerabilità di path traversal nel componente RewriteValve di Apache Tomcat, causata da un ordine errato dell'elaborazione di normalizzazione degli URL: la normalizzazione avviene prima della decodifica dell'URL. Ciò consente a un attaccante di utilizzare sequenze di path traversal codificate nell'URL (come ..%2f) per aggirare le restrizioni di sicurezza e accedere a directory protette (ad es. /WEB-INF/).

Dettagli della vulnerabilità

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (Alta)
  • CWE: CWE-22 (Path Traversal)
  • Componente affetto: Apache Tomcat RewriteValve
  • Causa principale: Ordine di elaborazione: prima normalizzazione, poi decodifica

Versioni affette

Serie

Avvio rapido

Prerequisiti

  • Docker
  • Docker Compose

Configurazione dell'ambiente

  1. Clona questo repository:
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. Avvia l'ambiente vulnerabile:
root@kitploit:~
docker-compose up -d
  1. L'ambiente verrà avviato al seguente indirizzo:
    • Applicazione Tomcat: http://localhost:8080

Verifica della vulnerabilità

Utilizza il seguente percorso URL per testare la vulnerabilità di path traversal:

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

Se la vulnerabilità è presente, sarà possibile accedere con successo al file protetto /WEB-INF/web.xml.

Arresto dell'ambiente

root@kitploit:~
docker-compose down

Dettagli tecnici

Principio della vulnerabilità

La vulnerabilità deriva dall'ordine errato nel trattamento degli URL da parte del componente RewriteValve:

  1. Prima viene effettuata la normalizzazione dell'URL
  2. Solo successivamente viene decodificato l'URL

Questo ordine di elaborazione consente a un attaccante di utilizzare sequenze di path traversal codificate nell'URL (come %2e%2e%2f o ..%2f) per aggirare i controlli di sicurezza e accedere a risorse che dovrebbero essere protette.

Soluzione di mitigazione

Aggiornare alle versioni corrette di Tomcat:

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

Dichiarazione di esonero responsabilità

Questo ambiente è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Non utilizzarlo per scopi illegali. L'utente si assume ogni rischio; l'autore non si assume alcuna responsabilità legale.

Riferimenti

  • Annuncio di sicurezza Apache Tomcat
  • Dettagli CVE-2025-55752
Scarica lo strumento
Versioni affette
Versioni corrette
11.x11.0.0-M1 a 11.0.1011.0.11+
10.1.x10.1.0-M1 a 10.1.4410.1.45+
9.0.x9.0.0-M11 a 9.0.1089.0.109+
8.5.x8.5.6 a 8.5.100EOL - Nessuna patch