Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30929 — CVE-2022-30929 POC | Kitploit
Tools/GitHubGitHub/nanaao/cve-2022-30929
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubnanaao/cve-2022-30929

CVE-2022-30929

CVE-2022-30929 POC

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-30929

CVE-2022-30929 POC

[Vorgeschlagene Beschreibung] Mini-Tmall v1.0 ist anfällig für unsichere Berechtigungen über tomcat-embed-jasper.


[Schwachstellentyp] Unsichere Berechtigungen


[Anbieter des Produkts] github;gitee


[Betroffene Produktcodebasis] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0


[Betroffene Komponente] tomcat-embed-jasper


[Angriffstyp] Remote


[Auswirkung Codeausführung] true


[Angriffsvektoren] ohne irgendetwas


[Referenz] https://t.me/WangPanBOT?start=file96eb2dc53cc57847


[Entdecker] jw5t

CVE-2022-30929 verwenden.

exp

Globale Suche nach Upload

Nach der Überprüfung filtert dieses Framework nur Benutzerberechtigungen, alles andere wird nicht gefiltert.

Andere haben Einschränkungen bei Dateitypen in JSP-Dateien, die mit burp leicht umgangen werden können.

Admin-Avatar-Upload

image-20220507165902587

image-20220507170257543

image-20220507165834527

image-20220507170454885

Drei Punkte müssen geändert werden, und es müssen Antwortpakete abgefangen werden.

image-20220507170750082

image-20220507170822718

Dateinamen erhalten 09820699-ecd5-4fcd-876a-07f8a46987be.jsp

Nach dem Speichern entsprechend der Bild-URL-Adresse aus dem Code-Audit

/tmall/res/images/item/adminProfilePicture/

eine Verkettung durchführen

/tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp erhalten

image-20220507171206561

image-20220507171254740

Rezeption Tmall - Benutzer-Avatar ändern

image-20220507165816036

Zuerst ein Konto registrieren, und nach erfolgreicher Registrierung

image-20220507172054500

image-20220507172508860

image-20220507172505871

nach der Verkettung erhalten

/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp

Zugriff

image-20220507172635363

image-20220507172740787

Produktbild hochladen-ajax und Produkttyp-Bild hochladen-ajax (es gibt zwei Datei-Uploads für denselben Funktionspunkt)

image-20220507165802861

image

image-20220507173336747

image-20220507173605690

838d284e-e625-48b8-bbc7-8275367d5601.jsp

image-20220507173704169

Tool herunterladen