Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HotelDruid-CVE-2021-42948 — تحلل CVE-2021-42948، وهي ثغرة تعرّض رمز الجلسة في HotelDruid، وتوضح كيف تسرّب معاملات GET معرّفات الجلسة وتمكّن من اختطاف الجلسة. | Kitploit
أدوات/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

تحلل CVE-2021-42948، وهي ثغرة تعرّض رمز الجلسة في HotelDruid، وتوضح كيف تسرّب معاملات GET معرّفات الجلسة وتمكّن من اختطاف الجلسة.

عرض المستودع
3منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42948

تم اكتشاف أن برنامج HotelDruid لإدارة الفنادق الإصدار v3.0.3 وما دونه يعرض رموز الجلسات في روابط متعددة عبر معاملات GET، مما يسمح للمهاجمين بالوصول إلى معرفات جلسات المستخدمين.

يتم تمرير رمز الجلسة المستخدم للوصول إلى الصفحات الموثقة من التطبيق باستخدام طرق GET الناتجة من ملف head.php. يقوم ملف head.php بإنشاء شريط قوائم التطبيق للتنقل بين وظائف التطبيق المختلفة. كل رابط في شريط القوائم يعرض رمز الجلسة كقيمة للمعامل id_sessione.

يتم عرض رمز الجلسة كنص واضح في طلبات GET والتي يمكن للمهاجمين اعتراضها عبر الوكلاء (proxies)، أو هجمات الرجل في المنتصف (man in the middle)، أو ما شابه ذلك، واستخدامها لاختطاف جلسات مستخدمي التطبيق.

المعالجة

قرر البائع عدم إصدار تصحيح لمعالجة هذه الثغرة الأمنية.

مرجع المنتج

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

تنزيل الأداة