
CVE-2022-30929 POC
CVE-2022-30929 POC
[제안된 설명] Mini-Tmall v1.0은 tomcat-embed-jasper를 통해 안전하지 않은 권한(Insecure Permissions)에 취약합니다.
[취약점 유형] 안전하지 않은 권한
[제품 공급업체] github;gitee
[영향받는 제품 코드 베이스] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[영향받는 구성 요소] tomcat-embed-jasper
[공격 유형] 원격
[영향: 코드 실행] true
[공격 벡터] 아무것도 없이
[참조] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[발견자] jw5t
CVE-2022-30929를 사용하세요.
전역 검색 업로드
감사 결과, 이 프레임워크의 필터는 사용자 권한만 검증하며 나머지는 필터링되지 않습니다.
그 외에는 jsp 파일의 파일 형식에 대한 제한이 있는데, burp로 쉽게 우회할 수 있습니다.



image-20220507170454885
수정해야 할 세 가지 지점이며, 반환 패킷을 가로채야 합니다.


파일 이름 09820699-ecd5-4fcd-876a-07f8a46987be.jsp 가져오기
저장 후, 코드 감사 시 이미지 URL 주소를 기준으로
/tmall/res/images/item/adminProfilePicture/
스플라이싱을 수행합니다.
가져오기: /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp



먼저 계정을 등록하고, 등록이 성공한 후



스플라이싱 후 획득
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
접근






838d284e-e625-48b8-bbc7-8275367d5601.jsp
