
Novel-plus-install-v3.5.3-Druid Acesso não autorizado
Exploit Title:Novel-plus-install-v3.5.3-Druid Unauthorized access
Data do exploit:01.06.2021
Autor do exploit:Al1ex@Heptagram
Página inicial do fornecedor:https://github.com/201206030/novel-plus
Versão afetada:novel-plus-install-v3.5.3
Descrição:O sistema Novell plus carrega o componente Druid, e a verificação de permissão é realizada pelo Shiro. No entanto, o Shiro possui uma configuração incorreta ao verificar a permissão, o que leva ao acesso não autorizado do Druid no Novell plus. Atacantes podem usar essa vulnerabilidade para obter informações sensíveis, como endereço de link do banco de dados, nome de usuário do banco de dados, informações de sessão válidas, etc.
Passo 1:Após configurar o ambiente Novell plus, visite as seguintes conexões
http://192.168.174.1:8088/druid/index.html

Anon aqui significa permitir que qualquer usuário acesse, enquanto authc precisa verificar as permissões. Você pode ver que o Druid tem acesso não autorizado.

Altere anon para authc para verificação de permissão