Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dhammon/hoteldruid-cve-2021-42949
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubdhammon/hoteldruid-cve-2021-42949

HotelDruid-CVE-2021-42949

Exploit para CVE-2021-42949 en HotelDruid v3.0.3, que demuestra la generación predecible de tokens de sesión y la omisión de autenticación mediante fuerza bruta.

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42949

El componente de la función controlla_login en HotelDruid Hotel Management Software v3.0.3 genera un token de sesión predecible, lo que permite a los atacantes omitir la autenticación mediante ataques de fuerza bruta.

El id de sesión se crea dinámicamente en cada inicio de sesión utilizando la siguiente sintaxis generalizada: {fecha}{hora}{100000-999999}{intentos de inicio de sesión incrementados}. Estos valores pueden adivinarse y/o forzarse por fuerza bruta con relativa rapidez. El id de sesión se correlaciona con otros datos almacenados (remote_addr y user-agent), lo que mitiga parcialmente este problema; sin embargo, el user-agent puede adivinarse/conocerse y el remote_addr puede omitirse utilizando el mismo equipo que la sesión vulnerable y/o resultar irrelevante si, por ejemplo, la aplicación web está detrás de un proxy inverso.

Para explotar la vulnerabilidad, un atacante puede identificar un id de sesión válido y obtener acceso autenticado mediante una combinación de información adivinada y fuerza bruta.

Mitigación

El proveedor se ha comprometido a corregir esta vulnerabilidad en el próximo ciclo de lanzamiento de su software. Los administradores de Hotel Druid deben actualizar su software a la versión corregida una vez que esté disponible.

Referencia

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949

Descargar herramienta