Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30929 — CVE-2022-30929 POC | Kitploit
Outils/GitHubGitHub/nanaao/cve-2022-30929
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubnanaao/cve-2022-30929

CVE-2022-30929

CVE-2022-30929 POC

Voir le dépôt
17il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-30929

CVE-2022-30929 POC

[Description suggérée] Mini-Tmall v1.0 est vulnérable aux permissions non sécurisées via tomcat-embed-jasper.


[Type de vulnérabilité] Permissions non sécurisées


[Fournisseur du produit] github;gitee


[Code base du produit affecté] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0


[Composant affecté] tomcat-embed-jasper


[Type d'attaque] À distance


[Impact Exécution de code] true


[Vecteurs d'attaque] Sans rien


[Référence] https://t.me/WangPanBOT?start=file96eb2dc53cc57847


[Découvreur] jw5t

Utilisez CVE-2022-30929.

exp

Recherche globale d'upload

Après audit, le filtre de ce framework ne vérifie que les permissions des utilisateurs, et les autres ne sont pas filtrés.

Les autres ont des restrictions sur les types de fichiers dans les fichiers jsp, qui peuvent être facilement contournées avec burp

Upload de l'avatar de l'administrateur

image-20220507165902587

image-20220507170257543

image-20220507165834527

image-20220507170454885

Trois points doivent être modifiés, et il faut intercepter les paquets de retour

image-20220507170750082

image-20220507170822718

obtenir le nom de fichier 09820699-ecd5-4fcd-876a-07f8a46987be.jsp

Après l'enregistrement, selon l'adresse URL de l'image de l'audit du code

/tmall/res/images/item/adminProfilePicture/

faire une concaténation

obtenir /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp

image-20220507171206561

image-20220507171254740

Tmall côté client - changement d'avatar de l'utilisateur

image-20220507165816036

Créez d'abord un compte, puis une fois l'inscription réussie

image-20220507172054500

image-20220507172508860

image-20220507172505871

obtenue après concaténation

/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp

Accès

image-20220507172635363

image-20220507172740787

Upload d'image produit en ajax et upload d'image de type de produit en ajax (il y a deux uploads de fichiers pour le même point de fonction)

image-20220507165802861

image

image-20220507173336747

image-20220507173605690

838d284e-e625-48b8-bbc7-8275367d5601.jsp

image-20220507173704169

Télécharger l’outil