Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-34045 — Novel-plus-install-v3.5.3-Druid Accès non autorisé | Kitploit
Outils/GitHubGitHub/al1ex/cve-2021-34045
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsMauvaise Configuration
GitHubal1ex/cve-2021-34045

CVE-2021-34045

Novel-plus-install-v3.5.3-Druid Accès non autorisé

Voir le dépôt
312il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Informations

Titre de l'exploit:Novel-plus-install-v3.5.3-Druid Accès non autorisé

Date de l'exploit:01.06.2021

Auteur de l'exploit:Al1ex@Heptagram

Page d'accueil du fournisseur:https://github.com/201206030/novel-plus

Version affectée:novel-plus-install-v3.5.3

Description:Le système Novell plus intègre le composant Druid, et la vérification des autorisations est effectuée par Shiro. Cependant, Shiro a une configuration incorrecte lors de la vérification des autorisations, ce qui conduit à un accès non autorisé à Druid dans Novell plus. Les attaquants peuvent exploiter cette vulnérabilité pour obtenir des informations sensibles, telles que l'adresse de liaison de base de données, le nom d'utilisateur de la base de données, des informations de session valides, etc.

Comment exploiter

Étape 1:Après avoir mis en place l'environnement Novell plus, visitez les connexions suivantes

http://192.168.174.1:8088/druid/index.html image image image image

Analyse du code

https://github.com/201206030/novel-plus/blob/develop_xxy/novel-admin/src/main/java/com/java2nb/common/config/ShiroConfig.java#L78

Télécharger l’outil

Anon signifie ici autoriser tout utilisateur à accéder, tandis que authc doit vérifier les autorisations. Vous pouvez voir que Druid a un accès non autorisé. image

Suggestion

Remplacez anon par authc pour la vérification des autorisations