
Novel-plus-install-v3.5.3-Druid Acceso no autorizado
Título del exploit:Novel-plus-install-v3.5.3-Druid Acceso no autorizado
Fecha del exploit:01.06.2021
Autor del exploit:Al1ex@Heptagram
Página del proveedor:https://github.com/201206030/novel-plus
Versión afectada:novel-plus-install-v3.5.3
Descripción:El sistema Novell plus incluye el componente Druid, y la verificación de permisos se realiza mediante Shiro. Sin embargo, Shiro tiene una configuración incorrecta al comprobar los permisos, lo que provoca un acceso no autorizado a Druid en Novell plus. Los atacantes pueden aprovechar esta vulnerabilidad para obtener información sensible, como la dirección de enlace de la base de datos, el nombre de usuario de la base de datos, información de sesión válida, etc.
Paso 1:Después de configurar el entorno de Novell plus, visite las siguientes conexiones
http://192.168.174.1:8088/druid/index.html

Anon aquí significa permitir que cualquier usuario acceda, mientras que authc necesita comprobar los permisos. Se puede ver que Druid tiene acceso no autorizado.

Cambiar anon a authc para la comprobación de permisos