
CVE-2022-30929 إثبات المفهوم
CVE-2022-30929 POC
[الوصف المقترح] Mini-Tmall v1.0 عرضة لثغرة الأذونات غير الآمنة عبر tomcat-embed-jasper.
[نوع الثغرة] أذونات غير آمنة
[بائع المنتج] github;gitee
[قاعدة رمز المنتج المتأثر] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[المكوّن المتأثر] tomcat-embed-jasper
[نوع الهجوم] عن بُعد
[تأثير تنفيذ التعليمات البرمجية] true
[نواقل الهجوم] بدون أي شيء
[المرجع] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[المكتشف] jw5t
استخدم CVE-2022-30929.
رفع الملفات عبر البحث العام
بعد التدقيق، يتحقق عامل التصفية في هذا الإطار من صلاحيات المستخدم فقط، ولا تتم تصفية البقية.
أما البقية فلديهم قيود على أنواع الملفات في ملفات jsp، ويمكن تجاوزها بسهولة باستخدام burp



image-20220507170454885
ثلاث نقاط تحتاج إلى تعديل، ويجب اعتراض حزم الاستجابة


احصل على اسم الملف 09820699-ecd5-4fcd-876a-07f8a46987be.jsp
بعد الحفظ، وفقًا لعنوان URL الخاص بالصورة من مراجعة الكود
/tmall/res/images/item/adminProfilePicture/
قم بتجميع المسار
احصل على /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp



سجّل حسابًا أولاً، وبعد نجاح التسجيل



يتم الحصول عليه بعد التجميع
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
الوصول إليه






838d284e-e625-48b8-bbc7-8275367d5601.jsp
