
Novel-plus-install-v3.5.3-Druid Несанкционированный доступ
Exploit Title:Novel-plus-install-v3.5.3-Druid Unauthorized access
Exploit date:01.06.2021
Exploit Author:Al1ex@Heptagram
Vendor Homepage:https://github.com/201206030/novel-plus
Affect Version:novel-plus-install-v3.5.3
Description:Novell plus система содержит компонент Druid, и проверка прав выполняется с помощью Shiro. Однако Shiro имеет неправильную конфигурацию при проверке прав, что приводит к несанкционированному доступу к Druid в Novell plus. Злоумышленники могут использовать эту уязвимость для получения конфиденциальной информации, такой как адрес подключения к базе данных, имя пользователя базы данных, информацию о действующих сессиях и т.д.
Шаг 1:После настройки среды Novell plus перейдите по следующим ссылкам
http://192.168.174.1:8088/druid/index.html

Anon здесь означает разрешение доступа любому пользователю, в то время как authc требует проверки прав. Видно, что Druid имеет несанкционированный доступ.

Измените anon на authc для проверки прав.