Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-34045 — Novel-plus-install-v3.5.3-Druid Unbefugter Zugriff | Kitploit
Tools/GitHubGitHub/al1ex/cve-2021-34045
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungFehlkonfiguration
GitHubal1ex/cve-2021-34045

CVE-2021-34045

Novel-plus-install-v3.5.3-Druid Unbefugter Zugriff

Repository anzeigen
31vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Informationen

Exploit-Titel: Novel-plus-install-v3.5.3 – Druid Unbefugter Zugriff

Exploit-Datum: 01.06.2021

Exploit-Autor: Al1ex@Heptagram

Hersteller-Startseite: https://github.com/201206030/novel-plus

Betroffene Version: novel-plus-install-v3.5.3

Beschreibung: Das Novel-plus-System enthält die Druid-Komponente, und die Berechtigungsprüfung erfolgt durch Shiro. Allerdings weist Shiro eine falsche Konfiguration bei der Berechtigungsprüfung auf, was zu einem unbefugten Zugriff auf Druid in Novel-plus führt. Angreifer können diese Schwachstelle ausnutzen, um sensible Informationen wie Datenbankverbindungsadresse, Datenbankbenutzername, gültige Sitzungsinformationen usw. zu erhalten.

Ausnutzung

Schritt 1: Nach der Einrichtung der Novel-plus-Umgebung rufen Sie die folgenden Verbindungen auf:

http://192.168.174.1:8088/druid/index.html image image image image

Code-Analyse

https://github.com/201206030/novel-plus/blob/develop_xxy/novel-admin/src/main/java/com/java2nb/common/config/ShiroConfig.java#L78

Anon bedeutet hier, dass jeder Benutzer zugreifen darf, während authc die Berechtigungen prüfen muss. Sie können sehen, dass Druid einen unbefugten Zugriff aufweist. image

Empfehlung

Ändern Sie anon in authc für die Berechtigungsprüfung.

Tool herunterladen