
Novel-plus-install-v3.5.3-Druid Accesso non autorizzato
Titolo dello Exploit:Novel-plus-install-v3.5.3-Druid Accesso non autorizzato
Data dello Exploit:01.06.2021
Autore dello Exploit:Al1ex@Heptagram
Homepage del Venditore:https://github.com/201206030/novel-plus
Versione interessata:novel-plus-install-v3.5.3
Descrizione:Il sistema Novel plus include il componente Druid e la verifica dei permessi è gestita da Shiro. Tuttavia, Shiro ha una configurazione errata durante il controllo dei permessi, il che porta a un accesso non autorizzato a Druid in Novel plus. Gli attaccanti possono sfruttare questa vulnerabilità per ottenere informazioni sensibili, come l'indirizzo di connessione al database, il nome utente del database, informazioni valide sulle sessioni, ecc.
Passo 1:Dopo aver configurato l'ambiente Novel plus, visitare i seguenti collegamenti
http://192.168.174.1:8088/druid/index.html

Qui "anon" significa consentire l'accesso a qualsiasi utente, mentre "authc" richiede la verifica dei permessi. Si può notare che Druid ha un accesso non autorizzato.

Modificare "anon" in "authc" per il controllo dei permessi