
CVE-2022-30929 POC
CVE-2022-30929 POC
[Descrição sugerida] Mini-Tmall v1.0 é vulnerável a Permissões Inseguras através do tomcat-embed-jasper.
[Tipo de Vulnerabilidade] Permissões Inseguras
[Fornecedor do Produto] github;gitee
[Código de Base do Produto Afetado] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[Componente Afetado] tomcat-embed-jasper
[Tipo de Ataque] Remoto
[Execução de Código por Impacto] verdadeiro
[Vetores de Ataque] sem nada
[Referência] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[Descobridor] jw5t
Use CVE-2022-30929.
Pesquisa global de upload
Após auditoria, o filtro deste framework apenas verifica as permissões do usuário, os demais não são filtrados.
Outros têm restrições quanto aos tipos de arquivos em arquivos jsp, que podem ser facilmente contornadas com burp



image-20220507170454885
Três pontos que precisam ser modificados, e é necessário interceptar os pacotes de retorno


obter nome de arquivo 09820699-ecd5-4fcd-876a-07f8a46987be.jsp
Após salvar, de acordo com o endereço da URL da imagem da auditoria de código
/tmall/res/images/item/adminProfilePicture/
fazer uma concatenação
obter /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp



Registre uma conta primeiro e, após o sucesso do registro,



obtido após concatenação
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
acessando






838d284e-e625-48b8-bbc7-8275367d5601.jsp
