
CVE-2022-30929 POC
CVE-2022-30929 POC
[Предлагаемое описание] Mini-Tmall v1.0 подвержен небезопасным разрешениям через tomcat-embed-jasper.
[Тип уязвимости] Небезопасные разрешения
[Производитель продукта] github;gitee
[Затронутая кодовая база продукта] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[Затронутый компонент] tomcat-embed-jasper
[Тип атаки] Удалённая
[Воздействие: выполнение кода] true
[Векторы атаки] без чего-либо
[Ссылка] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[Обнаружил(а)] jw5t
Используйте CVE-2022-30929.
Глобальный поиск загрузки
После аудита выяснилось, что фильтр этого фреймворка проверяет только права пользователя, а остальное не фильтруется.
Прочие имеют ограничения на типы файлов в jsp-файлах, которые легко обходятся с помощью burp



image-20220507170454885
Три момента, которые необходимо изменить, и нужно перехватывать ответные пакеты


получить имя файла 09820699-ecd5-4fcd-876a-07f8a46987be.jsp
После сохранения, согласно URL-адресу изображения из аудита кода
/tmall/res/images/item/adminProfilePicture/
выполните склейку
получите /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp



Сначала зарегистрируйте аккаунт, а после успешной регистрации



получено после склейки
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
открываем






838d284e-e625-48b8-bbc7-8275367d5601.jsp
