
CVE-2022-30929 POC
CVE-2022-30929 POC
[सुझाया गया विवरण] Mini-Tmall v1.0 असुरक्षित अनुमतियों के प्रति संवेदनशील है, tomcat-embed-jasper के माध्यम से।
[कमजोरी का प्रकार] असुरक्षित अनुमतियाँ
[उत्पाद के विक्रेता] github;gitee
[प्रभावित उत्पाद कोड बेस] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[प्रभावित घटक] tomcat-embed-jasper
[हमले का प्रकार] दूरस्थ
[प्रभाव कोड निष्पादन] true
[हमले के वेक्टर] बिना किसी चीज़ के
[संदर्भ] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[खोजकर्ता] jw5t
CVE-2022-30929 का उपयोग करें।
ग्लोबल सर्च अपलोड
ऑडिट के बाद, इस फ्रेमवर्क का फ़िल्टर केवल उपयोगकर्ता अनुमतियों की पुष्टि करता है, और बाकी को फ़िल्टर नहीं किया जाता है।
अन्य में jsp फ़ाइलों के फ़ाइल प्रकारों पर प्रतिबंध हैं, जिन्हें burp के साथ आसानी से बायपास किया जा सकता है।



image-20220507170454885
तीन बिंदु हैं जिन्हें संशोधित करने की आवश्यकता है, और रिटर्न पैकेट को इंटरसेप्ट करने की आवश्यकता है।


फ़ाइल नाम प्राप्त करें 09820699-ecd5-4fcd-876a-07f8a46987be.jsp
सहेजने के बाद, कोड ऑडिट की छवि url पते के अनुसार
/tmall/res/images/item/adminProfilePicture/
एक स्प्लिसिंग करें
प्राप्त करें /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp



पहले एक खाता पंजीकृत करें, और पंजीकरण बाद में सफल होता है



स्प्लिसिंग के बाद प्राप्त
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
एक्सेस करना






838d284e-e625-48b8-bbc7-8275367d5601.jsp
