Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-34045 — Novel-plus-install-v3.5.3-Druid Acesso não autorizado | Kitploit
Ferramentas/GitHubGitHub/al1ex/cve-2021-34045
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesConfiguração Incorreta
GitHubal1ex/cve-2021-34045

CVE-2021-34045

Novel-plus-install-v3.5.3-Druid Acesso não autorizado

Ver Repositório
312há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Informações

Exploit Title:Novel-plus-install-v3.5.3-Druid Unauthorized access

Data do exploit:01.06.2021

Autor do exploit:Al1ex@Heptagram

Página inicial do fornecedor:https://github.com/201206030/novel-plus

Versão afetada:novel-plus-install-v3.5.3

Descrição:O sistema Novell plus carrega o componente Druid, e a verificação de permissão é realizada pelo Shiro. No entanto, o Shiro possui uma configuração incorreta ao verificar a permissão, o que leva ao acesso não autorizado do Druid no Novell plus. Atacantes podem usar essa vulnerabilidade para obter informações sensíveis, como endereço de link do banco de dados, nome de usuário do banco de dados, informações de sessão válidas, etc.

Como Explorar

Passo 1:Após configurar o ambiente Novell plus, visite as seguintes conexões

http://192.168.174.1:8088/druid/index.html image image image image

Análise de Código

https://github.com/201206030/novel-plus/blob/develop_xxy/novel-admin/src/main/java/com/java2nb/common/config/ShiroConfig.java#L78

Baixar ferramenta

Anon aqui significa permitir que qualquer usuário acesse, enquanto authc precisa verificar as permissões. Você pode ver que o Druid tem acesso não autorizado. image

Sugestão

Altere anon para authc para verificação de permissão