Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HotelDruid-CVE-2021-42948 — Analysiert CVE-2021-42948, eine Schwachstelle zur Offenlegung von Sitzungstokens in HotelDruid, und zeigt, wie GET-Parameter Sitzungs-IDs preisgeben und Session-Hijacking ermöglichen. | Kitploit
Tools/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

Analysiert CVE-2021-42948, eine Schwachstelle zur Offenlegung von Sitzungstokens in HotelDruid, und zeigt, wie GET-Parameter Sitzungs-IDs preisgeben und Session-Hijacking ermöglichen.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42948

Bei HotelDruid Hotel Management Software v3.0.3 und früheren Versionen wurde festgestellt, dass Sitzungstoken in mehreren Links über GET-Parameter offengelegt werden, wodurch Angreifer auf Benutzersitzungs-IDs zugreifen können.

Das Sitzungstoken, das für den Zugriff auf authentifizierte Seiten der Anwendung verwendet wird, wird über GET-Methoden übergeben, die aus der Datei head.php generiert werden. Die Datei head.php erstellt die Menüleiste der Anwendung, um zu verschiedenen Anwendungsfunktionen zu navigieren. Jeder Link in der Menüleiste legt das Sitzungstoken als Wert für den Parameter id_sessione offen.

Das Sitzungstoken im Klartext wird in GET-Anfragen offengelegt, die von Angreifern über Proxys, Man-in-the-Middle-Angriffe oder Ähnliches abgefangen und verwendet werden können, um Benutzersitzungen der Anwendung zu übernehmen.

Abhilfe

Der Hersteller hat beschlossen, keinen Patch zur Behebung dieser Schwachstelle bereitzustellen.

Produktreferenz

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

Tool herunterladen