Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-34045 — Novel-plus-install-v3.5.3-Druid Acceso no autorizado | Kitploit
Herramientas/GitHubGitHub/al1ex/cve-2021-34045
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónMala Configuración
GitHubal1ex/cve-2021-34045

CVE-2021-34045

Novel-plus-install-v3.5.3-Druid Acceso no autorizado

Ver Repositorio
31hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Información

Título del exploit:Novel-plus-install-v3.5.3-Druid Acceso no autorizado

Fecha del exploit:01.06.2021

Autor del exploit:Al1ex@Heptagram

Página del proveedor:https://github.com/201206030/novel-plus

Versión afectada:novel-plus-install-v3.5.3

Descripción:El sistema Novell plus incluye el componente Druid, y la verificación de permisos se realiza mediante Shiro. Sin embargo, Shiro tiene una configuración incorrecta al comprobar los permisos, lo que provoca un acceso no autorizado a Druid en Novell plus. Los atacantes pueden aprovechar esta vulnerabilidad para obtener información sensible, como la dirección de enlace de la base de datos, el nombre de usuario de la base de datos, información de sesión válida, etc.

Cómo explotar

Paso 1:Después de configurar el entorno de Novell plus, visite las siguientes conexiones

http://192.168.174.1:8088/druid/index.html image image image image

Análisis de código

https://github.com/201206030/novel-plus/blob/develop_xxy/novel-admin/src/main/java/com/java2nb/common/config/ShiroConfig.java#L78

Anon aquí significa permitir que cualquier usuario acceda, mientras que authc necesita comprobar los permisos. Se puede ver que Druid tiene acceso no autorizado. image

Sugerencia

Cambiar anon a authc para la comprobación de permisos

Descargar herramienta