Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HotelDruid-CVE-2021-42949 — استغلال لثغرة CVE-2021-42949 في HotelDruid الإصدار 3.0.3، يوضح توليد رموز الجلسة القابلة للتنبؤ وتجاوز المصادقة عبر القوة الغاشمة. | Kitploit
أدوات/GitHubGitHub/dhammon/hoteldruid-cve-2021-42949
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقة
GitHubdhammon/hoteldruid-cve-2021-42949

HotelDruid-CVE-2021-42949

استغلال لثغرة CVE-2021-42949 في HotelDruid الإصدار 3.0.3، يوضح توليد رموز الجلسة القابلة للتنبؤ وتجاوز المصادقة عبر القوة الغاشمة.

عرض المستودع
4منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-42949

يُولّد مكوّن دالة controlla_login في برنامج إدارة الفنادق HotelDruid الإصدار v3.0.3 رمز جلسة يمكن توقّعه، مما يسمح للمهاجمين بتجاوز المصادقة عبر هجمات القوة الغاشمة.

يتم إنشاء معرف الجلسة ديناميكيًا عند كل تسجيل دخول باستخدام الصيغة العامة التالية: {date}{time}{100000-999999}{incremented login attempts}. يمكن تخمين هذه القيم و/أو اختراقها بالقوة الغاشمة بسرعة نسبيًا. يرتبط معرف الجلسة ببيانات أخرى مخزّنة (remote_addr وuser-agent) مما يخفف هذه المشكلة جزئيًا؛ ومع ذلك، يمكن تخمين/معرفة وكيل المستخدم، ويمكن تجاوز remote_addr باستخدام نفس الكمبيوتر الخاص بالجلسة الضعيفة و/أو يصبح غير ذي صلة إذا كان تطبيق الويب، على سبيل المثال، خلف وكيل عكسي.

لاستغلال الثغرة، قد يحدد المهاجم معرف جلسة صالحًا ويحصل على وصول مصادق عليه من خلال مزيج من المعلومات المخمّنة والقوة الغاشمة.

المعالجة

التزم البائع بإصلاح هذه الثغرة في دورة الإصدار التالية من برنامجه. يجب على مسؤولي Hotel Druid تحديث برنامجهم إلى الإصدار المُصحح بمجرد توفره.

المرجع

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949

تنزيل الأداة