Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55752 — 基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE | Kitploit
Инструменты/GitHubGitHub/aurorasec-pivot/cve-2025-55752
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55752: Уязвимость обхода пути в Apache Tomcat

Среда воспроизведения на основе Docker для демонстрации уязвимости обхода пути CVE-2025-55752 в Apache Tomcat 10.1.44.

Обзор

CVE-2025-55752 — это уязвимость обхода пути в компоненте RewriteValve Apache Tomcat, вызванная некорректным порядком обработки URL: нормализация URL происходит перед декодированием URL. Это позволяет злоумышленнику использовать URL-кодированные последовательности обхода пути (например, ..%2f) для обхода ограничений безопасности и доступа к защищённым каталогам (например, /WEB-INF/).

Характеристики уязвимости

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (высокая)
  • CWE: CWE-22 (обход пути)
  • Затронутый компонент: Apache Tomcat RewriteValve
  • Основная причина: порядок обработки: сначала нормализация, затем декодирование

Затронутые версии

СерияЗатронутые версииИсправленные версии
11.x11.0.0-M1 – 11.0.1011.0.11+
10.1.x10.1.0-M1 – 10.1.4410.1.45+
9.0.x9.0.0-M11 – 9.0.1089.0.109+
8.5.x8.5.6 – 8.5.100EOL – патча нет

Быстрый старт

Предварительные требования

  • Docker
  • Docker Compose

Настройка среды

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. Запустите уязвимую среду:
root@kitploit:~
docker-compose up -d
  1. Среда будет запущена по следующим адресам:
    • Приложение Tomcat: http://localhost:8080

Проверка уязвимости

Проверьте уязвимость обхода пути, используя следующий URL:

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

Если уязвимость существует, вы сможете получить доступ к защищённому файлу /WEB-INF/web.xml.

Остановка среды

root@kitploit:~
docker-compose down

Технические детали

Принцип уязвимости

Уязвимость связана с неправильным порядком обработки URL в компоненте RewriteValve:

  1. Сначала URL нормализуется
  2. Затем URL декодируется

Такой порядок позволяет злоумышленнику использовать URL-кодированные последовательности обхода пути (например, %2e%2e%2f или ..%2f) для обхода проверок безопасности и доступа к ресурсам, которые должны быть защищены.

Исправление

Обновите Tomcat до исправленной версии:

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

Отказ от ответственности

Эта среда предназначена только для образовательных целей и исследований в области безопасности. Не используйте её в незаконных целях. Использование осуществляется на ваш собственный риск; автор не несёт никакой юридической ответственности.

Ссылки

  • Официальное уведомление Apache Tomcat
  • Подробности CVE-2025-55752
Скачать инструмент