Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-29839 — Hotel Druid 3.0.4 Vulnerabilidad de Cross Site Scripting Almacenado | Kitploit
Herramientas/GitHubGitHub/jichngan/cve-2023-29839
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubjichngan/cve-2023-29839

CVE-2023-29839

Hotel Druid 3.0.4 Vulnerabilidad de Cross Site Scripting Almacenado

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Cross Site Scripting Almacenado en Hotel Druid 3.0.4 - CVE-2023-29839

Enlace del CMS: https://www.hoteldruid.com/

Versión afectada: 3.0.4

Gravedad y CVSS: 5.4 (Media) | Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en varias páginas de la versión 3.0.4 de la aplicación Hotel Druid que permite la ejecución arbitraria de comandos.

Campos vulnerables: Apellido, Nombre, Sobrenombre en la función "Documento"

Enlaces afectados: /visualizza_contratto.php

Activación del payload: Visitar la función de vista previa del documento Ejemplo

Remediación: Actualizar a la versión 3.0.5 de HotelDruid

Pasos para reproducir:

  1. Introducir un payload XSS en el nombre de un cliente. Esto se puede hacer durante la reserva de una habitación o en un nuevo registro de un cliente. El payload utilizado es <script>alert(document.domain)</script>
client_payload
  1. Navegar a la pestaña "Clientes" y seleccionar el cliente con el payload XSS haciendo clic en la columna "N"
  2. En esta página, hay 2 formas de activar el payload XSS almacenado. La primera es viendo el documento Ejemplo en la esquina superior derecha de la página
Screenshot 2023-03-10 at 2 08 13 PM Screenshot 2023-03-10 at 2 08 49 PM
  1. La segunda forma de activar el payload XSS es navegar hasta la parte inferior de la página donde se pueden modificar los datos del cliente
  2. Una vez más, seleccionar el documento Ejemplo y hacer clic en "Ver"
Screenshot 2023-03-10 at 2 10 13 PM Screenshot 2023-03-10 at 2 08 49 PM
  1. También hay otros métodos para activar el payload XSS. Navegando a "Reservas" y modificando la reserva del cliente
Screenshot 2023-03-10 at 2 17 48 PM
  1. Desplazarse hasta la parte inferior de la página y, una vez más, seleccionar el documento Ejemplo y hacer clic en "Ver"
Screenshot 2023-03-10 at 2 18 12 PM Screenshot 2023-03-10 at 2 08 49 PM
Descargar herramienta