Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-29839 — Hotel Druid 3.0.4 Stored Cross Site Scripting Schwachstelle | Kitploit
Tools/GitHubGitHub/jichngan/cve-2023-29839
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubjichngan/cve-2023-29839

CVE-2023-29839

Hotel Druid 3.0.4 Stored Cross Site Scripting Schwachstelle

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-29839 Hotel Druid 3.0.4 Stored Cross Site Scripting Schwachstelle

CMS-Link: https://www.hoteldruid.com/

Betroffene Version: 3.0.4

Schweregrad & CVSS: 5.4 (Mittel) | Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In mehreren Seiten der Version 3.0.4 der Hotel-Druid-Anwendung besteht eine Stored Cross Site Scripting (XSS)-Schwachstelle, die die beliebige Ausführung von Befehlen ermöglicht.

Angreifbare Felder: Nachname, Vorname, Spitzname in der Funktion „Document“

Betroffene Links: /visualizza_contratto.php

Auslösen der Payload: Besuchen Sie die Beispiel-Dokumentvorschaufunktion

Abhilfe: Aktualisieren Sie auf HotelDruid Version 3.0.5

Schritte zur Reproduktion:

  1. Geben Sie eine XSS-Payload in den Namen eines Kunden ein. Dies kann während der Zimmerreservierung oder einer Neuanmeldung eines Kunden erfolgen. Die verwendete Payload ist <script>alert(document.domain)</script>
client_payload
  1. Navigieren Sie zum Reiter „Clients“ und wählen Sie den Kunden mit der XSS-Payload aus, indem Sie auf die Spalte „N“ klicken
  2. Auf dieser Seite gibt es zwei Möglichkeiten, die gespeicherte XSS-Payload auszulösen. Die erste besteht darin, das Beispiel-Dokument in der oberen rechten Ecke der Seite anzusehen
Screenshot 2023-03-10 at 2 08 13 PM Screenshot 2023-03-10 at 2 08 49 PM
  1. Die zweite Möglichkeit, die XSS-Payload auszulösen, besteht darin, zum unteren Ende der Seite zu navigieren, wo Sie die Daten des Kunden ändern können
  2. Wählen Sie erneut das Beispiel-Dokument aus und klicken Sie auf „Anzeigen“
Screenshot 2023-03-10 at 2 10 13 PM Screenshot 2023-03-10 at 2 08 49 PM
  1. Es gibt auch andere Methoden, um die XSS-Payload auszulösen. Durch Navigieren zu „Reservierungen“ und Ändern der Reservierung des Kunden
Screenshot 2023-03-10 at 2 17 48 PM
  1. Scrollen Sie zum unteren Ende der Seite und wählen Sie erneut das Beispiel-Dokument aus und klicken Sie auf „Anzeigen“
Screenshot 2023-03-10 at 2 18 12 PM Screenshot 2023-03-10 at 2 08 49 PM
Tool herunterladen