Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55752 — Detecta e explora a vulnerabilidade de travessia de diretório CVE-2025-55752 no Apache Tomcat por meio do Rewrite Valve, permitindo upload de JSP baseado em PUT e execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/tam-k592/cve-2025-55752
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoCavalo de Troia de Acesso Remoto
GitHubtam-k592/cve-2025-55752

CVE-2025-55752

Detecta e explora a vulnerabilidade de travessia de diretório CVE-2025-55752 no Apache Tomcat por meio do Rewrite Valve, permitindo upload de JSP baseado em PUT e execução remota de código.

Ver Repositório
1328há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨🚨 CVE-2025-55752 — Apache Tomcat: Bypass de proteção de diretórios via Rewrite Valve → RCE via PUT🚨🚨 Resumo

A CVE-2025-55752 é uma regressão de segurança no Apache Tomcat introduzida durante a correção do bug #60013. Quando o Rewrite Valve é utilizado, o Tomcat aplica a normalização de caminho antes da decodificação de URL. Essa ordem incorreta permite que URIs manipulados contornem as verificações de acesso implementadas em StandardContextValve.java para caminhos protegidos, como /WEB-INF/ e /META-INF/. Se o servidor aceitar requisições HTTP PUT (ou expor qualquer endpoint de upload de arquivos gravável), um atacante pode enviar artefatos maliciosos (por exemplo, .jsp ou sessões serializadas) e alcançar execução remota de código (RCE).


🚨 Versões afetadas

  • Apache Tomcat 11.0.0-M1 até 11.0.10
  • Apache Tomcat 10.1.0-M1 até 10.1.44
  • Apache Tomcat 9.0.0.M11 até 9.0.108

Versões mais antigas do Tomcat em fim de vida útil (EOL) que incluíram a alteração de rewrite/normalização também podem ser afetadas. Verifique sua distribuição/build específica do fornecedor.


🚨 Impacto

  • Confidencialidade / Integridade / Disponibilidade: Alto — uma exploração bem-sucedida pode permitir escrita arbitrária de arquivos no contexto da webapp e levar à execução remota de código.
  • Alvos típicos: Instalações do Tomcat que utilizam o Rewrite Valve ou recursos de reescrita de URL, especialmente quando HTTP PUT (ou outros endpoints com capacidade de escrita) está habilitado ou quando webapps permitem upload de arquivos sem validação suficiente.
  • Superfície de ataque: Servidores web publicamente acessíveis executando versões afetadas do Tomcat com endpoints graváveis ou regras de rewrite permissivas.

  • 🚨🚨 Detalhes técnicos (concisos)

    1. O Rewrite Valve realiza a normalização (canonicalização de caminho) antes da decodificação de URL.
    2. Um atacante cria uma URI que, após a normalização mas antes da decodificação, contorna as proteções do StandardContextValve para /WEB-INF/ e /META-INF/.
    3. Se o servidor aceitar PUT ou tiver um endpoint de upload de arquivos que coloque arquivos sob o diretório raiz do documento da webapp, o atacante pode escrever .jsp ou outro conteúdo executável em um local que o servidor serve/executa, resultando em RCE.

    Remediação e estratégias de defesa

    Imediata (recomendado)

    • Atualize o Tomcat para uma versão corrigida e suportada o mais rápido possível:

      • 11.0.11+, 10.1.45+ ou 9.0.109+ (ou posteriores) — essas versões incluem a correção para a ordem de normalização/decodificação e verificações de acesso relacionadas.

    Se a atualização imediata não for viável (mitigações temporárias)

    1. Desabilite HTTP PUT no nível do servidor, conector ou proxy reverso (por exemplo, via configuração do servidor web ou regras de firewall).

    2. Reforce/remova regras de Rewrite que permitam reescrita arbitrária para locais graváveis; especificamente, remova regras que reescrevam ou encaminhem parâmetros de consulta para caminhos de arquivo.

    3. Reforce o tratamento de upload de arquivos em aplicações web:

      • Aplique verificações de tipo/extensão de arquivo no lado do servidor e validação rigorosa do caminho de destino.
      • Negue uploads que tentem colocar arquivos sob /WEB-INF/, /META-INF/ ou qualquer classpath da aplicação.
    4. Filtre/Bloqueie URIs de exploração no perímetro (WAF / proxy reverso), bloqueando payloads codificados suspeitos e padrões que tentem contornar as proteções de /WEB-INF ou /META-INF.

    5. Privilégio mínimo para armazenamentos de arquivos: garanta que o processo da webapp não possa escrever em diretórios que são servidos ou executados pelo contêiner.


    Visão geral da função

    Esta ferramenta realiza detecção em duas etapas com base na descrição oficial da CVE-2025-55752:

    1. Tenta explorar a ordem incorreta de normalização de URL antes da decodificação no Rewrite Valve do Apache Tomcat, permitindo path traversal para locais protegidos como /WEB-INF ou /META-INF.

    2. Tenta enviar um arquivo JSP de teste via HTTP PUT e, em seguida, verifica se os mecanismos de proteção podem ser contornados para acessar o arquivo enviado.


    Exemplos de uso:

    Verificar se o path traversal para diretórios protegidos é possível:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --check
    

    Tentar enviar um arquivo JSP e testar o bypass de acesso:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080
    

    🔧 Personalizar o nome do arquivo e o conteúdo do payload:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --filename exploit.jsp --payload "<% out.println('PWNED'); %>"
    

    Baixar ferramenta