Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tam-k592/cve-2025-55752
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеТроян Удаленного Доступа
GitHubtam-k592/cve-2025-55752

CVE-2025-55752

Обнаруживает и эксплуатирует обход каталога CVE-2025-55752 в Apache Tomcat через Rewrite Valve, что позволяет загружать JSP-файлы методом PUT и выполнять удалённый код.

Репозиторий
13210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨🚨 CVE-2025-55752 — Apache Tomcat: обход защиты каталогов через Rewrite Valve → RCE через PUT🚨🚨 Краткое описание

CVE-2025-55752 — это регрессия безопасности в Apache Tomcat, появившаяся при исправлении ошибки #60013. При использовании Rewrite Valve Tomcat применяет нормализацию пути до декодирования URL. Такой неверный порядок позволяет с помощью специально сформированных URI обойти проверки доступа, реализованные в StandardContextValve.java, для защищённых путей, таких как /WEB-INF/ и /META-INF/. Если сервер принимает HTTP-запросы PUT (или предоставляет любой доступный для записи endpoint загрузки файлов), злоумышленник может загрузить вредоносные артефакты (например, .jsp или сериализованные сессии) и добиться удалённого выполнения кода (RCE).


🚨 Затронутые версии

  • Apache Tomcat 11.0.0-M1 — 11.0.10
  • Apache Tomcat 10.1.0-M1 — 10.1.44
  • Apache Tomcat 9.0.0.M11 — 9.0.108

Более старые ветки Tomcat, достигшие конца жизненного цикла (EOL) и включавшие изменение rewrite/нормализации, также могут быть затронуты. Проверьте конкретную сборку вашего дистрибутива/вендора.


🚨 Влияние

  • Конфиденциальность / Целостность / Доступность: Высокое — успешная эксплуатация может позволить произвольную запись файлов в контексте веб-приложения и привести к удалённому выполнению кода.
  • Типичные цели: установки Tomcat, использующие Rewrite Valve или функции переписывания URL, особенно когда включён HTTP PUT (или другие endpoint'ы с возможностью записи) или когда веб-приложения разрешают загрузку файлов без достаточной проверки.
  • Поверхность атаки: публично доступные веб-серверы, работающие на затронутых версиях Tomcat, с доступными для записи endpoint'ами или небезопасными правилами переписывания.

  • 🚨🚨 Технические детали (кратко)

    1. Rewrite Valve выполняет нормализацию (канонизацию пути) до декодирования URL.
    2. Злоумышленник формирует URI, который после нормализации, но до декодирования, обходит защиту StandardContextValve для /WEB-INF/ и /META-INF/.
    3. Если сервер принимает PUT или имеет endpoint загрузки файлов, размещающий файлы в корне документов веб-приложения, злоумышленник может записать .jsp или другое исполняемое содержимое в место, которое сервер обслуживает/выполняет, что приводит к RCE.

    Меры по устранению и стратегии защиты

    Немедленные меры (рекомендуется)

    • Обновите Tomcat до исправленной поддерживаемой версии как можно скорее:

      • 11.0.11+, 10.1.45+ или 9.0.109+ (или новее) — эти выпуски включают исправление порядка нормализации/декодирования и связанных проверок доступа.

    Если немедленное обновление невозможно (временные меры)

    1. Отключите HTTP PUT на уровне сервера, коннектора или обратного прокси (например, через конфигурацию веб-сервера или правила межсетевого экрана).

    2. Ужесточите/удалите правила Rewrite, допускающие произвольное переписывание в доступные для записи места; в частности, удалите правила, переписывающие или передающие параметры запроса в пути файлов.

    3. Ужесточите обработку загрузки файлов в веб-приложениях:

      • Включите проверки типов/расширений файлов на стороне сервера и строгую проверку конечного пути назначения.
      • Запрещайте загрузки, пытающиеся разместить файлы в /WEB-INF/, /META-INF/ или в любом classpath приложения.
    4. Фильтруйте/блокируйте URI эксплойтов на периметре (WAF / обратный прокси), блокируя подозрительные закодированные полезные нагрузки и шаблоны, пытающиеся обойти защиту /WEB-INF или /META-INF.

    5. Минимальные привилегии для хранилищ файлов: убедитесь, что процесс веб-приложения не может записывать в каталоги, которые обслуживаются или выполняются контейнером.


    Обзор функций

    Этот инструмент выполняет двухэтапное обнаружение на основе официального описания CVE-2025-55752:

    1. Пытается использовать неверный порядок нормализации URL перед декодированием в Rewrite Valve Apache Tomcat, что позволяет обход пути к защищённым местам, таким как /WEB-INF или /META-INF.

    2. Пытается загрузить тестовый JSP-файл через HTTP PUT, затем проверяет, можно ли обойти механизмы защиты для доступа к загруженному файлу.


    Примеры использования:

    Проверка возможности обхода пути к защищённым каталогам:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --check
    

    Попытка загрузить JSP-файл и проверить обход доступа:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080
    

    🔧 Настройка имени файла и содержимого полезной нагрузки:

    root@kitploit:~
    python3 cve_2025_55752_detector.py http://target:8080 --filename exploit.jsp --payload "<% out.println('PWNED'); %>"
    

    Скачать инструмент