春秋云境CVE-2025-55752

张开发
2026/4/5 6:19:00 15 分钟阅读

分享文章

春秋云境CVE-2025-55752
1.阅读靶场介绍Apache Tomcat 的 RewriteValve 中的一个路径遍历漏洞由错误的处理顺序导致 URL 规范化发生在 URL 解码之前 。这使得攻击者能够使用 URL 编码的路径遍历序列 ../ 绕过保护诸如 /WEB-INF/ 之类的目录的安全约束。2.启动靶场如下图所示3.poc构造这个url在后面加上/download?path%2FWEB-INF%2Fweb.xml下面的可以参考参考http://39.106.48.123:26282/download?path%2FWEB-INF%2Fweb.xml输出的如下图所示到此我们就得到flag感谢您的观看

更多文章