Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-30929 — CVE-2022-30929 POC | Kitploit
도구/GitHubGitHub/nanaao/cve-2022-30929
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfiguration
GitHubnanaao/cve-2022-30929

CVE-2022-30929

CVE-2022-30929 POC

저장소 보기
14년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-30929

CVE-2022-30929 POC

[제안된 설명] Mini-Tmall v1.0은 tomcat-embed-jasper를 통해 안전하지 않은 권한(Insecure Permissions)에 취약합니다.


[취약점 유형] 안전하지 않은 권한


[제품 공급업체] github;gitee


[영향받는 제품 코드 베이스] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0


[영향받는 구성 요소] tomcat-embed-jasper


[공격 유형] 원격


[영향: 코드 실행] true


[공격 벡터] 아무것도 없이


[참조] https://t.me/WangPanBOT?start=file96eb2dc53cc57847


[발견자] jw5t

CVE-2022-30929를 사용하세요.

exp

전역 검색 업로드

감사 결과, 이 프레임워크의 필터는 사용자 권한만 검증하며 나머지는 필터링되지 않습니다.

그 외에는 jsp 파일의 파일 형식에 대한 제한이 있는데, burp로 쉽게 우회할 수 있습니다.

관리자 아바타 업로드

image-20220507165902587

image-20220507170257543

image-20220507165834527

image-20220507170454885

수정해야 할 세 가지 지점이며, 반환 패킷을 가로채야 합니다.

image-20220507170750082

image-20220507170822718

파일 이름 09820699-ecd5-4fcd-876a-07f8a46987be.jsp 가져오기

저장 후, 코드 감사 시 이미지 URL 주소를 기준으로

/tmall/res/images/item/adminProfilePicture/

스플라이싱을 수행합니다.

가져오기: /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp

image-20220507171206561

image-20220507171254740

Tmall 프런트 데스크 - 사용자 아바타 변경

image-20220507165816036

먼저 계정을 등록하고, 등록이 성공한 후

image-20220507172054500

image-20220507172508860

image-20220507172505871

스플라이싱 후 획득

/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp

접근

image-20220507172635363

image-20220507172740787

상품 이미지-ajax 업로드 및 상품 유형 이미지-ajax 업로드 (동일한 기능 지점에 파일 업로드가 두 개 있음)

image-20220507165802861

image

image-20220507173336747

image-20220507173605690

838d284e-e625-48b8-bbc7-8275367d5601.jsp

image-20220507173704169

도구 다운로드