
エクスプロイトタイトル:Novel-plus-install-v3.5.3-Druid 未認証アクセス
エクスプロイト公開日:2021年6月1日
エクスプロイト作者:Al1ex@Heptagram
ベンダーホームページ:https://github.com/201206030/novel-plus
影響を受けるバージョン:novel-plus-install-v3.5.3
説明:Novell plusシステムはDruidコンポーネントを搭載しており、権限チェックはShiroによって検証されます。しかし、Shiroが権限チェック時に誤った設定をしているため、Novell plusのDruidへの未認証アクセスが発生します。攻撃者はこの脆弱性を利用して、データベースリンクアドレス、データベースユーザー名、有効なセッション情報などの機密情報を取得する可能性があります。
ステップ1:Novell plus環境をセットアップした後、以下の接続にアクセスします
http://192.168.174.1:8088/druid/index.html

ここでAnonは任意のユーザーがアクセスできることを意味し、authcは権限をチェックする必要があります。Druidに未認証アクセスがあることがわかります。

権限チェックのためにanonをauthcに変更してください