
基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
Docker 기반 재현 환경으로, Apache Tomcat 10.1.44의 경로 탐색 취약점 CVE-2025-55752를 재현합니다.
CVE-2025-55752는 Apache Tomcat의 RewriteValve 구성 요소에서 URL 정규화 처리 순서 오류로 인해 발생하는 경로 탐색 취약점입니다. URL 정규화가 URL 디코딩보다 먼저 수행되므로, 공격자는 URL 인코딩된 경로 탐색 시퀀스(예: ..%2f)를 사용하여 보안 제약을 우회하고 /WEB-INF/ 같은 보호된 디렉터리에 접근할 수 있습니다.
| 시리즈 | 영향을 받는 버전 | 수정된 버전 |
|---|---|---|
| 11.x | 11.0.0-M1 ~ 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 ~ 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 ~ 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 ~ 8.5.100 | EOL - 패치 없음 |
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
다음 URL 경로로 경로 탐색 취약점을 테스트합니다:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
취약점이 존재하면 보호된 /WEB-INF/web.xml 파일에 접근할 수 있습니다.
docker-compose down
이 취약점은 RewriteValve 구성 요소가 URL을 처리할 때 잘못된 순서로 인해 발생합니다:
이러한 처리 순서로 인해 공격자는 URL 인코딩된 경로 탐색 시퀀스(예: %2e%2e%2f 또는 ..%2f)를 사용하여 보안 검사를 우회하고 보호되어야 하는 리소스에 접근할 수 있습니다.
수정된 Tomcat 버전으로 업그레이드하세요:
이 환경은 교육 목적 및 보안 연구용으로만 제공됩니다. 불법적인 용도로 사용하지 마십시오. 사용자는 모든 책임을 부담하며, 저자는 어떠한 법적 책임도 지지 않습니다.