春秋云镜靶场漏洞复现:CVE-2022-22733 ElasticJob UI guest 凭据泄露与 H2 执行
环境:春秋云境“免费空间”授权实验靶场。历史实例已关闭。
1. 基本信息
| 项目 | 内容 |
|---|---|
| CVE | CVE-2022-22733 |
| 产品 | ElasticJob UI |
| 利用链 | guest token 泄露 -> root 凭据 -> H2 动态数据源 INIT |
| 回显方式 | H2 别名异常回显 /flag |
| Flag | flag{b447d7d9-043e-4095-9638-90c30f4e095f} |
2. 原理与复现
guest 访问可获得不应公开的 root 凭据信息。使用 root 权限进入管理接口后,配置 H2 动态数据源,利用 INIT/别名执行读取操作,并通过异常信息让结果回显。
代表性链路:
GET <guest 接口> -> 取得 root token/凭据
POST <管理接口> -> 创建 H2 数据源并设置 INIT
GET <触发接口> -> H2 执行文件读取 -> 异常回显 Flag
读取结果:
flag{b447d7d9-043e-4095-9638-90c30f4e095f}
3. 修复建议与验证
guest 响应不得包含 root 凭据;管理接口强制认证授权;禁止不受信任数据源、H2 INIT 和任意 JDBC 连接;异常响应不得回显内部数据。Flag 与平台记录一致,已提交并关闭。原始 API 路径、token 和 H2 请求未保存,截图已保存到 images 目录并由平台详情页复核。
截图证据



浙公网安备 33010602011771号