CVE-2022-30929 POC
[建议描述] Mini-Tmall v1.0 存在不安全的权限漏洞,漏洞来源于 tomcat-embed-jasper。
[漏洞类型] 不安全的权限
[产品供应商] github;gitee
[受影响产品代码库] https://github.com/robin-liyong/-Mini-Tmall-:https://gitee.com/project_team/Tmall_demo?_from=gitee_search - v1.0
[受影响组件] tomcat-embed-jasper
[攻击类型] 远程
[影响 代码执行] true
[攻击向量] 无需任何前提
[参考] https://t.me/WangPanBOT?start=file96eb2dc53cc57847
[发现者] jw5t
使用 CVE-2022-30929。
全局搜索上传
经过审计,该框架的过滤器仅验证用户权限,其他均未过滤。
其他功能在 jsp 文件中存在文件类型限制,可通过 burp 轻松绕过。



image-20220507170454885
需要修改三个点,并需要拦截返回包


获取文件名 09820699-ecd5-4fcd-876a-07f8a46987be.jsp
保存后,根据代码审计中的图片 URL 地址
/tmall/res/images/item/adminProfilePicture/
进行拼接
得到 /tmall/res/images/item/adminProfilePicture/09820699-ecd5-4fcd-876a-07f8a46987be.jsp



首先注册一个账号,注册成功后



拼接后得到
/tmall/res/images/item/userProfilePicture/e568b7c4-7954-4a18-ab65-707198332d21.jsp
访问






838d284e-e625-48b8-bbc7-8275367d5601.jsp
