
基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE
Среда воспроизведения на основе Docker для демонстрации уязвимости обхода пути CVE-2025-55752 в Apache Tomcat 10.1.44.
CVE-2025-55752 — это уязвимость обхода пути в компоненте RewriteValve Apache Tomcat, вызванная некорректным порядком обработки URL: нормализация URL происходит перед декодированием URL. Это позволяет злоумышленнику использовать URL-кодированные последовательности обхода пути (например, ..%2f) для обхода ограничений безопасности и доступа к защищённым каталогам (например, /WEB-INF/).
| Серия | Затронутые версии | Исправленные версии |
|---|---|---|
| 11.x | 11.0.0-M1 – 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 – 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 – 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 – 8.5.100 | EOL – патча нет |
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
Проверьте уязвимость обхода пути, используя следующий URL:
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml
Если уязвимость существует, вы сможете получить доступ к защищённому файлу /WEB-INF/web.xml.
docker-compose down
Уязвимость связана с неправильным порядком обработки URL в компоненте RewriteValve:
Такой порядок позволяет злоумышленнику использовать URL-кодированные последовательности обхода пути (например, %2e%2e%2f или ..%2f) для обхода проверок безопасности и доступа к ресурсам, которые должны быть защищены.
Обновите Tomcat до исправленной версии:
Эта среда предназначена только для образовательных целей и исследований в области безопасности. Не используйте её в незаконных целях. Использование осуществляется на ваш собственный риск; автор не несёт никакой юридической ответственности.