春秋云镜靶场漏洞复现:CVE-2022-22733 ElasticJob UI guest 凭据泄露与 H2 执行

环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。

1. 基本信息

项目 内容
CVE CVE-2022-22733
产品 ElasticJob UI
利用链 guest token 泄露 -> root 凭据 -> H2 动态数据源 INIT
回显方式 H2 别名异常回显 /flag
Flag flag{b447d7d9-043e-4095-9638-90c30f4e095f}

2. 原理与复现

guest 访问可获得不应公开的 root 凭据信息。使用 root 权限进入管理接口后,配置 H2 动态数据源,利用 INIT/别名执行读取操作,并通过异常信息让结果回显。

代表性链路:

GET <guest 接口> -> 取得 root token/凭据
POST <管理接口> -> 创建 H2 数据源并设置 INIT
GET <触发接口> -> H2 执行文件读取 -> 异常回显 Flag

读取结果:

flag{b447d7d9-043e-4095-9638-90c30f4e095f}

3. 修复建议与验证

guest 响应不得包含 root 凭据;管理接口强制认证授权;禁止不受信任数据源、H2 INIT 和任意 JDBC 连接;异常响应不得回显内部数据。Flag 与平台记录一致,已提交并关闭。原始 API 路径、token 和 H2 请求未保存,截图已保存到 images 目录并由平台详情页复核。

截图证据

题目详情与已攻克状态

题目状态与 Flag 验证区域

posted @ 2026-08-15 22:40  广东老八  阅读(6)  评论(0)    收藏  举报