Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

Analiza CVE-2021-42948, una vulnerabilidad de exposición de tokens de sesión en HotelDruid, demostrando cómo los parámetros GET filtran los IDs de sesión y permiten el secuestro de sesión.

Ver Repositorio
3hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42948

Se descubrió que HotelDruid Hotel Management Software v3.0.3 y versiones anteriores exponían tokens de sesión en múltiples enlaces mediante parámetros GET, lo que permite a los atacantes acceder a los ID de sesión de los usuarios.

El token de sesión utilizado para acceder a las páginas autenticadas de la aplicación se transmite mediante métodos GET generados desde el archivo head.php. El archivo head.php crea la barra de menú de la aplicación para navegar a diversas funciones de la misma. Cada enlace en la barra de menú expone el token de sesión como el valor del parámetro id_sessione.

El texto plano del token de sesión se expone en solicitudes GET que pueden ser interceptadas por atacantes a través de proxies, ataques de intermediario (man in the middle) o similares, y utilizarse para secuestrar las sesiones de los usuarios de la aplicación.

Remedición

El proveedor ha decidido no implementar un parche para remediar esta vulnerabilidad.

Referencia del producto

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

Descargar herramienta