
Ambiente de reprodução baseado em Docker para reproduzir a vulnerabilidade de travessia de caminho no Apache Tomcat 10.1.44 CVE-2025-55752. Este cenário experimental permite reproduzir o RCE relatado no site oficial.
Ambiente de reprodução baseado em Docker para reproduzir a vulnerabilidade de path traversal CVE-2025-55752 no Apache Tomcat 10.1.44.
CVE-2025-55752 é uma vulnerabilidade de path traversal no componente RewriteValve do Apache Tomcat, causada por ordem inadequada de processamento de normalização de URL: a normalização de URL ocorre antes da decodificação de URL. Isso permite que um invasor use sequências de path traversal codificadas em URL (como ..%2f) para contornar restrições de segurança e acessar diretórios protegidos (como /WEB-INF/).
| Série | Versões Afetadas | Versão Corrigida |
|---|---|---|
| 11.x | 11.0.0-M1 a 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 a 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 a 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 a 8.5.100 | EOL - Sem Patch |
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
Teste a vulnerabilidade de path traversal com o seguinte caminho de URL:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
Se a vulnerabilidade existir, será possível acessar com sucesso o arquivo protegido /WEB-INF/web.xml.
docker-compose down
Esta vulnerabilidade é originada da ordem incorreta de processamento de URL no componente RewriteValve:
Essa ordem de processamento permite que um invasor use sequências de path traversal codificadas em URL (como %2e%2e%2f ou ..%2f) para contornar a verificação de segurança e acessar recursos que deveriam estar protegidos.
Atualize para as versões corrigidas do Tomcat:
Este ambiente é apenas para fins educacionais e pesquisa de segurança. Não use para fins ilegais. O usuário assume todos os riscos; o autor não assume nenhuma responsabilidade legal.