
Novel-plus-install-v3.5.3-Druid Unbefugter Zugriff
Exploit-Titel: Novel-plus-install-v3.5.3 – Druid Unbefugter Zugriff
Exploit-Datum: 01.06.2021
Exploit-Autor: Al1ex@Heptagram
Hersteller-Startseite: https://github.com/201206030/novel-plus
Betroffene Version: novel-plus-install-v3.5.3
Beschreibung: Das Novel-plus-System enthält die Druid-Komponente, und die Berechtigungsprüfung erfolgt durch Shiro. Allerdings weist Shiro eine falsche Konfiguration bei der Berechtigungsprüfung auf, was zu einem unbefugten Zugriff auf Druid in Novel-plus führt. Angreifer können diese Schwachstelle ausnutzen, um sensible Informationen wie Datenbankverbindungsadresse, Datenbankbenutzername, gültige Sitzungsinformationen usw. zu erhalten.
Schritt 1: Nach der Einrichtung der Novel-plus-Umgebung rufen Sie die folgenden Verbindungen auf:
http://192.168.174.1:8088/druid/index.html

Anon bedeutet hier, dass jeder Benutzer zugreifen darf, während authc die Berechtigungen prüfen muss. Sie können sehen, dass Druid einen unbefugten Zugriff aufweist.

Ändern Sie anon in authc für die Berechtigungsprüfung.