
Dockerベースの再現環境で、Apache Tomcat 10.1.44におけるパストラバーサル脆弱性CVE-2025-55752を再現します。
CVE-2025-55752は、Apache TomcatのRewriteValveコンポーネントにおけるパストラバーサル脆弱性です。URLの正規化処理の順序が不適切であることが原因です。つまり、URLの正規化がURLデコードの前に行われるため、攻撃者はURLエンコードされたパストラバーサルシーケンス(例: ..%2f)を使用してセキュリティ制限を回避し、/WEB-INF/などの保護されたディレクトリにアクセスできます。
| シリーズ | 影響を受けるバージョン | 修正済みバージョン |
|---|---|---|
| 11.x | 11.0.0-M1 〜 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 〜 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 〜 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 〜 8.5.100 | EOL - パッチなし |
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
以下のURLパスを使用してパストラバーサル脆弱性をテストします:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
脆弱性が存在する場合、保護された /WEB-INF/web.xml ファイルにアクセスできるようになります。
docker-compose down
この脆弱性は、RewriteValveコンポーネントがURLを処理する際の誤った順序に起因します:
この処理順序により、攻撃者はURLエンコードされたパストラバーサルシーケンス(例:%2e%2e%2f や ..%2f)を使用してセキュリティチェックを回避し、本来保護されているリソースにアクセスできます。
修正済みのTomcatバージョンにアップグレードします:
この環境は教育目的およびセキュリティ研究のみを対象としています。不正な目的での使用は禁止されています。使用者は自己責任で利用し、作成者は一切の法的責任を負いません。