
استغلال لثغرة CVE-2021-42949 في HotelDruid الإصدار 3.0.3، يوضح توليد رموز الجلسة القابلة للتنبؤ وتجاوز المصادقة عبر القوة الغاشمة.
يُولّد مكوّن دالة controlla_login في برنامج إدارة الفنادق HotelDruid الإصدار v3.0.3 رمز جلسة يمكن توقّعه، مما يسمح للمهاجمين بتجاوز المصادقة عبر هجمات القوة الغاشمة.
يتم إنشاء معرف الجلسة ديناميكيًا عند كل تسجيل دخول باستخدام الصيغة العامة التالية: {date}{time}{100000-999999}{incremented login attempts}. يمكن تخمين هذه القيم و/أو اختراقها بالقوة الغاشمة بسرعة نسبيًا. يرتبط معرف الجلسة ببيانات أخرى مخزّنة (remote_addr وuser-agent) مما يخفف هذه المشكلة جزئيًا؛ ومع ذلك، يمكن تخمين/معرفة وكيل المستخدم، ويمكن تجاوز remote_addr باستخدام نفس الكمبيوتر الخاص بالجلسة الضعيفة و/أو يصبح غير ذي صلة إذا كان تطبيق الويب، على سبيل المثال، خلف وكيل عكسي.
لاستغلال الثغرة، قد يحدد المهاجم معرف جلسة صالحًا ويحصل على وصول مصادق عليه من خلال مزيج من المعلومات المخمّنة والقوة الغاشمة.
التزم البائع بإصلاح هذه الثغرة في دورة الإصدار التالية من برنامجه. يجب على مسؤولي Hotel Druid تحديث برنامجهم إلى الإصدار المُصحح بمجرد توفره.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949