
CVE-2022-30929 POC
CVE-2022-30929 POC
[Descripción sugerida] Mini-Tmall v1.0 es vulnerable a Permisos inseguros a través de tomcat-embed-jasper.
[Tipo de vulnerabilidad] Permisos inseguros
[Proveedor del producto] github;gitee
[Código base del producto afectado] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[Componente afectado] tomcat-embed-jasper
[Tipo de ataque] Remoto
[Impacto: Ejecución de código] true
[Vectores de ataque] sin nada
[Referencia] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[Descubridor] jw5t
Usa CVE-2022-30929.
Búsqueda global de subida
Después de auditar, el filtro de este framework solo verifica los permisos de usuario, y los demás no se filtran.
Otros tienen restricciones sobre los tipos de archivo jsp, que pueden ser fácilmente evadidos con burp



image-20220507170454885
Tres puntos que deben modificarse, y hay que interceptar los paquetes de respuesta


obtener el nombre de archivo 09820699-ecd5-4fcd-876a-07f8a46987be.jsp
Después de guardar, de acuerdo con la dirección URL de la imagen de la auditoría de código
/tmall/res/images/item/adminProfilePicture/
hacer una concatenación
obtener /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp



Primero registra una cuenta y, una vez que el registro sea exitoso,



obtenido después de la concatenación
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
accediendo






838d284e-e625-48b8-bbc7-8275367d5601.jsp
