01 漏洞描述
Druid是阿里巴巴數(shù)據(jù)庫事業(yè)部出品,為監(jiān)控而生的數(shù)據(jù)庫連接池。Druid提供的監(jiān)控功能,監(jiān)控SQL的執(zhí)行時間、監(jiān)控Web URI的請求、Session監(jiān)控。當(dāng)開發(fā)者配置不當(dāng)時就可能造成未授權(quán)訪問漏洞。
02 利用方式
1、通過目錄掃描或手工輸入路徑http://www.xxxx.com/druid/index.html,發(fā)現(xiàn)存在Druid 未授權(quán)訪問頁面,重點關(guān)注URL監(jiān)控和Session監(jiān)控頁面;
2、直接拼接URL路徑,嘗試能否直接未授權(quán)訪問系統(tǒng)功能點:
3、結(jié)合泄露的疑似后臺URL路徑和Session信息,利用BurpSuite進行爆破,嘗試登錄后臺。
4、利用Cookie編輯器,替換Session,再次訪問后臺路徑,成功進入后臺。
03 修復(fù)方案
1、設(shè)置StatViewServlet(監(jiān)控頁面)為 false。文章來源:http://www.zghlxwxcb.cn/news/detail-504251.html
2、給druid的web頁面設(shè)置賬戶密碼,增加訪問druid的權(quán)限。文章來源地址http://www.zghlxwxcb.cn/news/detail-504251.html
到了這里,關(guān)于Druid未授權(quán)訪問 漏洞復(fù)現(xiàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!