Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-55752 — Apache Tomcat CVE-2025-55752 디렉터리 트래버설 취약점을 Rewrite Valve를 통해 탐지하고 악용하여, PUT 기반 JSP 업로드 및 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/tam-k592/cve-2025-55752
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRemote Access Trojan
GitHubtam-k592/cve-2025-55752

CVE-2025-55752

Apache Tomcat CVE-2025-55752 디렉터리 트래버설 취약점을 Rewrite Valve를 통해 탐지하고 악용하여, PUT 기반 JSP 업로드 및 원격 코드 실행을 가능하게 합니다.

저장소 보기
13210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨🚨 CVE-2025-55752 — Apache Tomcat: Rewrite Valve를 통한 디렉터리 보호 우회 → PUT 기반 RCE🚨🚨 요약

CVE-2025-55752는 버그 #60013을 수정하는 과정에서 Apache Tomcat에 도입된 보안 회귀(regression)입니다. Rewrite Valve가 사용될 때 Tomcat은 URL 디코딩 전에 *경로 정규화(path normalization)*를 적용합니다. 이 잘못된 순서로 인해 조작된 URI가 /WEB-INF/ 및 /META-INF/와 같은 보호 경로에 대해 StandardContextValve.java에 구현된 접근 검사를 우회할 수 있습니다. 서버가 HTTP PUT 요청을 허용하거나(또는 쓰기 가능한 파일 업로드 엔드포인트를 노출하는 경우) 공격자는 악성 아티팩트(예: .jsp 또는 직렬화된 세션)를 업로드하여 원격 코드 실행(RCE)을 달성할 수 있습니다.


🚨 영향을 받는 버전

  • Apache Tomcat 11.0.0-M1 ~ 11.0.10
  • Apache Tomcat 10.1.0-M1 ~ 10.1.44
  • Apache Tomcat 9.0.0.M11 ~ 9.0.108

rewrite/정규화 변경 사항이 포함된 이전 수명 종료(EOL) Tomcat 브랜치도 영향을 받을 수 있습니다. 특정 배포판/벤더 빌드에 대해 확인하십시오.


🚨 영향

  • 기밀성 / 무결성 / 가용성: 높음 — 성공적인 악용 시 웹앱 컨텍스트 아래에 임의 파일 쓰기가 가능해지고 원격 코드 실행으로 이어질 수 있습니다.
  • 일반적인 대상: Rewrite Valve 또는 URL 재작성 기능을 사용하는 Tomcat 설치, 특히 HTTP PUT(또는 기타 쓰기 가능한 엔드포인트)이 활성화되어 있거나 웹앱이 충분한 검증 없이 파일 업로드를 허용하는 경우.
  • 공격 표면: 쓰기 가능한 엔드포인트 또는 허용적인 재작성 규칙이 있는 영향을 받는 Tomcat 버전을 실행하는 공개적으로 접근 가능한 웹 서버.

🚨🚨 기술적 세부 사항(간결)

  1. Rewrite Valve는 URL 디코딩 전에 정규화(경로 표준화)를 수행합니다.
  2. 공격자는 정규화 후 디코딩 전에 /WEB-INF/ 및 /META-INF/에 대한 StandardContextValve 보호를 우회하는 URI를 조작합니다.
  3. 서버가 PUT을 허용하거나 웹앱 문서 루트 아래에 파일을 배치하는 파일 업로드 엔드포인트가 있는 경우, 공격자는 서버가 제공/실행하는 위치에 .jsp 또는 기타 실행 가능한 콘텐츠를 작성하여 RCE를 초래할 수 있습니다.

수정 및 방어 전략

즉시 조치(권장)

  • Tomcat 업그레이드 — 가능한 한 빨리 수정된 지원 릴리스로 업그레이드하십시오:

    • 11.0.11+, 10.1.45+, 또는 9.0.109+(이후 버전) — 이러한 릴리스에는 정규화/디코딩 순서 및 관련 접근 검사에 대한 수정 사항이 포함되어 있습니다.

즉시 업그레이드가 불가능한 경우(임시 완화 조치)

  1. HTTP PUT 비활성화 — 서버, 커넥터 또는 리버스 프록시 수준에서 비활성화합니다(예: 웹 서버 구성 또는 방화벽 규칙).

  2. Rewrite 규칙 강화/제거 — 쓰기 가능한 위치로의 임의 재작성을 허용하는 규칙을 제거하고, 특히 쿼리 매개변수를 파일 경로로 재작성하거나 전달하는 규칙을 제거합니다.

  3. 웹 애플리케이션의 파일 업로드 처리 강화:

    • 서버 측 파일 유형/확장자 검사 및 엄격한 대상 경로 검증을 적용합니다.
    • /WEB-INF/, /META-INF/ 또는 애플리케이션 클래스패스 아래에 파일을 배치하려는 업로드를 거부합니다.
  4. 악용 URI 필터링/차단 — 경계(WAF/리버스 프록시)에서 /WEB-INF 또는 /META-INF 보호를 우회하려는 의심스러운 인코딩된 페이로드 및 패턴을 차단합니다.

  5. 파일 저장소에 대한 최소 권한 — 웹앱 프로세스가 컨테이너가 제공하거나 실행하는 디렉터리에 쓸 수 없도록 합니다.


기능 개요

이 도구는 공식 CVE-2025-55752 설명을 기반으로 2단계 탐지를 수행합니다:

  1. Apache Tomcat의 Rewrite Valve에서 디코딩 전 URL 정규화의 잘못된 순서를 악용하여 /WEB-INF 또는 /META-INF와 같은 보호된 위치로의 경로 탐색을 허용합니다.

  2. HTTP PUT을 통해 테스트 JSP 파일을 업로드한 다음, 보호 메커니즘을 우회하여 업로드된 파일에 접근할 수 있는지 확인합니다.


사용 예시:

보호된 디렉터리로의 경로 탐색 가능 여부 확인:

root@kitploit:~
python3 cve_2025_55752_detector.py http://target:8080 --check

JSP 파일 업로드 및 접근 우회 테스트:

root@kitploit:~
python3 cve_2025_55752_detector.py http://target:8080

🔧 파일 이름 및 페이로드 콘텐츠 사용자 지정:

root@kitploit:~
python3 cve_2025_55752_detector.py http://target:8080 --filename exploit.jsp --payload "<% out.println('PWNED'); %>"

도구 다운로드