Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55752 — 基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE | Kitploit
工具/GitHubGitHub/aurorasec-pivot/cve-2025-55752
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubaurorasec-pivot/cve-2025-55752

CVE-2025-55752

基于 Docker 的重现环境,用于复现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。本实验场景可以复现官网报道的RCE

查看仓库
2210个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55752:Apache Tomcat 路径遍历漏洞

基于 Docker 的复现环境,用于重现 Apache Tomcat 10.1.44 中的路径遍历漏洞 CVE-2025-55752。

概述

CVE-2025-55752 是 Apache Tomcat 中 RewriteValve 组件的一个路径遍历漏洞,由于 URL 规范化处理顺序不当导致:URL 规范化发生在 URL 解码之前。这使得攻击者能够使用 URL 编码的路径遍历序列(如 ..%2f)绕过安全约束,访问受保护的目录(如 /WEB-INF/)。

漏洞特性

  • CVE ID: CVE-2025-55752
  • CVSS v3.1: 7.5(高危)
  • CWE: CWE-22(路径遍历)
  • 受影响组件: Apache Tomcat RewriteValve
  • 根本原因: 先规范化后解码的处理顺序

受影响的版本

系列受影响的版本已修复版本
11.x11.0.0-M1 到 11.0.1011.0.11+
10.1.x10.1.0-M1 到 10.1.4410.1.45+
9.0.x9.0.0-M11 到 9.0.1089.0.109+
8.5.x8.5.6 到 8.5.100EOL - 无补丁

快速开始

前置要求

  • Docker
  • Docker Compose

环境搭建

  1. 克隆此仓库:
root@kitploit:~
git clone https://github.com/AuroraSec-Pivot/CVE-2025-55752.git
cd CVE-2025-55752
  1. 启动漏洞环境:
root@kitploit:~
docker-compose up -d
  1. 环境将在以下地址启动:
    • Tomcat 应用:http://localhost:8080

漏洞验证

使用以下 URL 路径测试路径遍历漏洞:

root@kitploit:~
http://localhost:8080/rewrite/..%2fWEB-INF/web.xml

如果漏洞存在,将能够成功访问到受保护的 /WEB-INF/web.xml 文件。

停止环境

root@kitploit:~
docker-compose down

技术细节

漏洞原理

该漏洞源于 RewriteValve 组件在处理 URL 时的错误顺序:

  1. 首先对 URL 进行规范化处理
  2. 然后才对 URL 进行解码

这种处理顺序使得攻击者可以使用 URL 编码的路径遍历序列(如 %2e%2e%2f 或 ..%2f)绕过安全检测,访问本应受保护的资源。

修复方案

升级到已修复的 Tomcat 版本:

  • Tomcat 11.0.11+
  • Tomcat 10.1.45+
  • Tomcat 9.0.109+

免责声明

此环境仅用于教育目的和安全研究。请勿用于非法用途。使用者需自行承担风险,作者不承担任何法律责任。

参考资料

  • Apache Tomcat 安全公告
  • CVE-2025-55752 详细信息
下载工具