
Exploit para CVE-2021-42949 en HotelDruid v3.0.3, que demuestra la generación predecible de tokens de sesión y la omisión de autenticación mediante fuerza bruta.
El componente de la función controlla_login en HotelDruid Hotel Management Software v3.0.3 genera un token de sesión predecible, lo que permite a los atacantes omitir la autenticación mediante ataques de fuerza bruta.
El id de sesión se crea dinámicamente en cada inicio de sesión utilizando la siguiente sintaxis generalizada: {fecha}{hora}{100000-999999}{intentos de inicio de sesión incrementados}. Estos valores pueden adivinarse y/o forzarse por fuerza bruta con relativa rapidez. El id de sesión se correlaciona con otros datos almacenados (remote_addr y user-agent), lo que mitiga parcialmente este problema; sin embargo, el user-agent puede adivinarse/conocerse y el remote_addr puede omitirse utilizando el mismo equipo que la sesión vulnerable y/o resultar irrelevante si, por ejemplo, la aplicación web está detrás de un proxy inverso.
Para explotar la vulnerabilidad, un atacante puede identificar un id de sesión válido y obtener acceso autenticado mediante una combinación de información adivinada y fuerza bruta.
El proveedor se ha comprometido a corregir esta vulnerabilidad en el próximo ciclo de lanzamiento de su software. Los administradores de Hotel Druid deben actualizar su software a la versión corregida una vez que esté disponible.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949