Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-34045 — Novel-plus-install-v3.5.3-Druid 不正アクセス | Kitploit
ツール/GitHubGitHub/al1ex/cve-2021-34045
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集設定ミス
GitHubal1ex/cve-2021-34045

CVE-2021-34045

Novel-plus-install-v3.5.3-Druid 不正アクセス

リポジトリを見る
315年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

情報

エクスプロイトタイトル:Novel-plus-install-v3.5.3-Druid 未認証アクセス

エクスプロイト公開日:2021年6月1日

エクスプロイト作者:Al1ex@Heptagram

ベンダーホームページ:https://github.com/201206030/novel-plus

影響を受けるバージョン:novel-plus-install-v3.5.3

説明:Novell plusシステムはDruidコンポーネントを搭載しており、権限チェックはShiroによって検証されます。しかし、Shiroが権限チェック時に誤った設定をしているため、Novell plusのDruidへの未認証アクセスが発生します。攻撃者はこの脆弱性を利用して、データベースリンクアドレス、データベースユーザー名、有効なセッション情報などの機密情報を取得する可能性があります。

攻撃方法

ステップ1:Novell plus環境をセットアップした後、以下の接続にアクセスします

http://192.168.174.1:8088/druid/index.html image image image image

コード分析

https://github.com/201206030/novel-plus/blob/develop_xxy/novel-admin/src/main/java/com/java2nb/common/config/ShiroConfig.java#L78

ここでAnonは任意のユーザーがアクセスできることを意味し、authcは権限をチェックする必要があります。Druidに未認証アクセスがあることがわかります。 image

提案

権限チェックのためにanonをauthcに変更してください

ツールをダウンロード