
Novel-plus-install-v3.5.3-Druid अनधिकृत पहुँच
एक्सप्लॉइट शीर्षक:Novel-plus-install-v3.5.3-Druid अनधिकृत पहुंच
एक्सप्लॉइट तिथि:01.06.2021
एक्सप्लॉइट लेखक:Al1ex@Heptagram
विक्रेता होमपेज:https://github.com/201206030/novel-plus
प्रभावित संस्करण:novel-plus-install-v3.5.3
विवरण:Novell plus सिस्टम में Druid घटक शामिल है, और अनुमति जांच Shiro द्वारा सत्यापित की जाती है। हालांकि, अनुमति जांच करते समय Shiro का गलत कॉन्फ़िगरेशन होता है, जिससे Novell plus में Druid की अनधिकृत पहुंच होती है। हमलावर इस कमजोरी का उपयोग करके संवेदनशील जानकारी प्राप्त कर सकते हैं, जैसे डेटाबेस लिंक पता, डेटाबेस उपयोगकर्ता नाम, वैध सत्र जानकारी, आदि।
चरण 1:Novell plus वातावरण स्थापित करने के बाद, निम्नलिखित कनेक्शनों पर जाएं
http://192.168.174.1:8088/druid/index.html

यहां Anon का अर्थ है किसी भी उपयोगकर्ता को पहुंच की अनुमति देना, जबकि authc को अनुमतियों की जांच करने की आवश्यकता है। आप देख सकते हैं कि Druid की अनधिकृत पहुंच है।

अनुमति जांच के लिए anon को authc में बदलें