Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55752 — # Rileva e sfrutta il directory traversal CVE-2025-55752 di Apache Tomcat tramite Rewrite Valve, consentendo il caricamento di JSP basato su PUT e l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/tam-k592/cve-2025-55752
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingTrojan di Accesso Remoto
GitHubtam-k592/cve-2025-55752

CVE-2025-55752

# Rileva e sfrutta il directory traversal CVE-2025-55752 di Apache Tomcat tramite Rewrite Valve, consentendo il caricamento di JSP basato su PUT e l'esecuzione remota di codice.

Vedi Repository
13210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨🚨 CVE-2025-55752 — Apache Tomcat: Bypass della protezione delle directory tramite Rewrite Valve → RCE basata su PUT🚨🚨 Riepilogo

CVE-2025-55752 è una regressione di sicurezza in Apache Tomcat introdotta durante la correzione del bug #60013. Quando viene utilizzato il Rewrite Valve, Tomcat applica la normalizzazione del percorso prima della decodifica dell'URL. Questo ordine errato consente a URI appositamente costruiti di bypassare i controlli di accesso implementati in StandardContextValve.java per percorsi protetti come /WEB-INF/ e /META-INF/. Se il server accetta richieste HTTP PUT (o espone qualsiasi endpoint di upload di file scrivibile), un attaccante può caricare artefatti malevoli (ad esempio .jsp o sessioni serializzate) e ottenere l'esecuzione remota di codice (RCE).


🚨 Versioni interessate

  • Apache Tomcat 11.0.0-M1 fino a 11.0.10
  • Apache Tomcat 10.1.0-M1 fino a 10.1.44
  • Apache Tomcat 9.0.0.M11 fino a 9.0.108

Anche le versioni più vecchie di Tomcat a fine vita (EOL) che includevano la modifica di rewrite/normalizzazione potrebbero essere interessate. Verificare rispetto alla propria distribuzione/build del vendor.


🚨 Impatto

  • Riservatezza / Integrità / Disponibilità: Alto — uno sfruttamento riuscito può consentire la scrittura arbitraria di file nel contesto della webapp e portare all'esecuzione remota di codice.
  • Target tipici: Installazioni Tomcat che utilizzano il Rewrite Valve o funzionalità di riscrittura URL, specialmente quando è abilitato HTTP PUT (o altri endpoint scrivibili) o quando le webapp consentono upload di file senza una validazione sufficiente.
  • Superficie d'attacco: Server web pubblicamente accessibili che eseguono versioni Tomcat interessate con endpoint scrivibili o regole di rewrite permissive.

  • 🚨🚨 Dettagli tecnici (concise)

    1. Il Rewrite Valve esegue la normalizzazione (canonicalizzazione del percorso) prima della decodifica dell'URL.
    2. Un attaccante costruisce un URI che, dopo la normalizzazione ma prima della decodifica, bypassa le protezioni di StandardContextValve per /WEB-INF/ e /META-INF/.
    3. Se il server accetta PUT o dispone di un endpoint di upload di file che colloca i file sotto la document root della webapp, l'attaccante può scrivere .jsp o altro contenuto eseguibile in una posizione che il server serve/esegue, con conseguente RCE.

    Rimedi e strategie di difesa

    Immediato (consigliato)

    • Aggiornare Tomcat a una release supportata e corretta il prima possibile:

      • 11.0.11+, 10.1.45+, o 9.0.109+ (o successive) — queste release includono la correzione per l'ordine di normalizzazione/decodifica e i relativi controlli di accesso.

    Se l'aggiornamento immediato non è fattibile (mitigazioni temporanee)

    1. Disabilitare HTTP PUT a livello di server, connettore o reverse-proxy (ad esempio tramite configurazione del web server o regole firewall).

    2. Rafforzare / rimuovere le regole Rewrite che consentono riscritture arbitrarie verso posizioni scrivibili; in particolare rimuovere le regole che riscrivono o inoltrano parametri di query in percorsi di file.

    3. Rafforzare la gestione degli upload di file nelle applicazioni web:

      • Applicare controlli lato server su tipo/estensione dei file e una rigorosa validazione del percorso di destinazione.
      • Negare upload che tentano di collocare file sotto /WEB-INF/, /META-INF/, o qualsiasi classpath dell'applicazione.
    4. Filtrare/bloccare URI di sfruttamento al perimetro (WAF / reverse proxy) bloccando payload codificati sospetti e pattern che tentano di bypassare le protezioni di /WEB-INF o /META-INF.

    5. Principio del minimo privilegio per gli archivi di file: assicurarsi che il processo della webapp non possa scrivere in directory servite o eseguite dal container.


    Panoramica delle funzioni

    Questo strumento esegue un rilevamento in due fasi basato sulla descrizione ufficiale di CVE-2025-55752:

    1. Tenta di sfruttare l'ordine errato della normalizzazione dell'URL prima della decodifica nel Rewrite Valve di Apache Tomcat, consentendo il path traversal verso posizioni protette come /WEB-INF o /META-INF.

    2. Tenta di caricare un file JSP di test tramite HTTP PUT, quindi verifica se i meccanismi di protezione possono essere bypassati per accedere al file caricato.


    Esempi di utilizzo:

    Verifica se il path traversal verso directory protette è possibile:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --check
    

    Tenta di caricare un file JSP e testare il bypass dell'accesso:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080
    

    🔧 Personalizza il nome del file e il contenuto del payload:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --filename exploit.jsp --payload "<% out.println('PWNED'); %>"
    

    Scarica lo strumento