
CVE-2022-30929 POC
CVE-2022-30929 POC
[Vorgeschlagene Beschreibung] Mini-Tmall v1.0 ist anfällig für unsichere Berechtigungen über tomcat-embed-jasper.
[Schwachstellentyp] Unsichere Berechtigungen
[Anbieter des Produkts] github;gitee
[Betroffene Produktcodebasis] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[Betroffene Komponente] tomcat-embed-jasper
[Angriffstyp] Remote
[Auswirkung Codeausführung] true
[Angriffsvektoren] ohne irgendetwas
[Referenz] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[Entdecker] jw5t
CVE-2022-30929 verwenden.
Globale Suche nach Upload
Nach der Überprüfung filtert dieses Framework nur Benutzerberechtigungen, alles andere wird nicht gefiltert.
Andere haben Einschränkungen bei Dateitypen in JSP-Dateien, die mit burp leicht umgangen werden können.



image-20220507170454885
Drei Punkte müssen geändert werden, und es müssen Antwortpakete abgefangen werden.


Dateinamen erhalten 09820699-ecd5-4fcd-876a-07f8a46987be.jsp
Nach dem Speichern entsprechend der Bild-URL-Adresse aus dem Code-Audit
/tmall/res/images/item/adminProfilePicture/
eine Verkettung durchführen
/tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp erhalten



Zuerst ein Konto registrieren, und nach erfolgreicher Registrierung



nach der Verkettung erhalten
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
Zugriff






838d284e-e625-48b8-bbc7-8275367d5601.jsp
