
Novel-plus-install-v3.5.3-Druid Accès non autorisé
Titre de l'exploit:Novel-plus-install-v3.5.3-Druid Accès non autorisé
Date de l'exploit:01.06.2021
Auteur de l'exploit:Al1ex@Heptagram
Page d'accueil du fournisseur:https://github.com/201206030/novel-plus
Version affectée:novel-plus-install-v3.5.3
Description:Le système Novell plus intègre le composant Druid, et la vérification des autorisations est effectuée par Shiro. Cependant, Shiro a une configuration incorrecte lors de la vérification des autorisations, ce qui conduit à un accès non autorisé à Druid dans Novell plus. Les attaquants peuvent exploiter cette vulnérabilité pour obtenir des informations sensibles, telles que l'adresse de liaison de base de données, le nom d'utilisateur de la base de données, des informations de session valides, etc.
Étape 1:Après avoir mis en place l'environnement Novell plus, visitez les connexions suivantes
http://192.168.174.1:8088/druid/index.html

Anon signifie ici autoriser tout utilisateur à accéder, tandis que authc doit vérifier les autorisations. Vous pouvez voir que Druid a un accès non autorisé.

Remplacez anon par authc pour la vérification des autorisations