声明:请于合法授权环境下进行使用,请勿用于非法操作!
Druid未授权访问漏洞
0x01 漏洞简介
Druid是阿里巴巴数据库出品的,为监控而生的数据库连接池,并且Druid提供的监控功能,监控SQL的执行时间、监控Web URI的请求、Session监控。当开发者配置不当时就可能造成未授权访问,暴露Druid的监控界面,获得敏感信息。
0x02 发现过程
1.Xray挂代理扫描时发现Druid未授权
2.直接在域名后添加/druid/index.html,成功进入Druid监控界面
3.可以发现监控界面,存有数据库,Session等敏感信息
0x03 总结
1.若在信息收集阶段发现存在Druid服务,可尝试检查是否存在未授权漏洞
2.检测方法是在URL中直接拼接一以下内容:
/druid/index.html
/druid/websession.html
/druid/datasource.html
/druid/sql.html
/druid/spring.html
例如:http://127.0.0.1/druid/index.html
3.可使用xray Druid扫描模块进行批量查询文章来源:https://www.toymoban.com/news/detail-635656.html
./xray webscan --poc poc-yaml-druid-monitor-unauth--url-file ./存活的子域名.txt --html-output test.html
0x04 防御措施
1.禁止Druid监控页面对外开发访问;
2.配置账号密码文章来源地址https://www.toymoban.com/news/detail-635656.html
到了这里,关于记一次Druid未授权访问漏洞的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!