
Novel-plus-install-v3.5.3-Druid 무단 접근
Exploit 제목:Novel-plus-install-v3.5.3-Druid 무단 접근
Exploit 날짜:01.06.2021
Exploit 작성자:Al1ex@Heptagram
공급업체 홈페이지:https://github.com/201206030/novel-plus
영향 버전:novel-plus-install-v3.5.3
설명:Novell plus 시스템은 Druid 컴포넌트를 포함하고 있으며, 권한 검사는 Shiro에 의해 확인됩니다. 그러나 Shiro가 권한을 확인할 때 잘못된 구성을 가지고 있어 Novell plus에서 Druid에 대한 무단 접근이 발생합니다. 공격자는 이 취약점을 이용하여 데이터베이스 링크 주소, 데이터베이스 사용자 이름, 유효한 세션 정보 등 민감한 정보를 얻을 수 있습니다.
1단계:Novell plus 환경을 설정한 후 다음 연결을 방문하세요
http://192.168.174.1:8088/druid/index.html

여기서 Anon은 모든 사용자가 접근할 수 있도록 허용하는 것을 의미하고, authc는 권한을 확인해야 합니다. Druid에 무단 접근이 있음을 알 수 있습니다.

권한 확인을 위해 anon을 authc로 변경하세요