
CVE-2022-30929 POC
CVE-2022-30929 POC
[推奨される説明] Mini-Tmall v1.0 は、tomcat-embed-jasper を介した安全でない権限(Insecure Permissions)に対して脆弱です。
[脆弱性タイプ] 安全でない権限(Insecure Permissions)
[製品ベンダー] github;gitee
[影響を受ける製品コードベース] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[影響を受けるコンポーネント] tomcat-embed-jasper
[攻撃タイプ] リモート
[影響: コード実行] true
[攻撃ベクトル] 何も不要
[参照] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[発見者] jw5t
CVE-2022-30929 を使用する。
グローバル検索アップロード
監査の結果、このフレームワークのフィルターはユーザー権限のみを検証しており、その他はフィルタリングされません。
他の部分ではjspファイルのファイルタイプに制限がありますが、burpを使用すれば簡単にバイパスできます。



image-20220507170454885
修正が必要な3つのポイントがあり、レスポンスパケットをインターセプトする必要があります。


ファイル名 09820699-ecd5-4fcd-876a-07f8a46987be.jsp を取得する
保存後、コード監査の画像URLアドレスに従って
/tmall/res/images/item/adminProfilePicture/
連結を行う
/tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp を取得する



最初にアカウントを登録し、登録が成功したら



連結後に取得
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
アクセスする






838d284e-e625-48b8-bbc7-8275367d5601.jsp
