Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5 | Kitploit
Herramientas/GitHubGitHub/leekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubleekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5

CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
11hace 3 añosAún no revisado

CVE-2023-33817 - Inyección SQL encontrada en HotelDruid V3.0.5

HotelDruid v3.0.5 es vulnerable a la inyección SQL. Un atacante podría ejecutar comandos SQL arbitrarios para recuperar datos de las bases de datos o incluso ejecutar código de forma remota en el sistema de base de datos objetivo.

Este es mi segundo repositorio. No sean muy duros conmigo si no lo expliqué bien.

Descripción del producto: Hoteldruid es un programa de código abierto para la gestión hotelera (software de administración de propiedades) desarrollado por DigitalDruid.Net.

Descripción de la vulnerabilidad: Descubrimos que esta aplicación web permitía a cualquier usuario autenticado, como el administrador o cualquier otro usuario, inyectar comandos SQL maliciosos en el parámetro afectado para recuperar datos de las bases de datos o incluso ejecutar código en el sistema objetivo. A continuación se indican los pasos para reproducirla y, de nuevo, no sean muy duros conmigo si no lo expliqué bien.

Página web afectada: creaprezzi.php Parámetro y componente afectados:

inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7

Paso 1: inicie sesión y navegue hasta creaprezzi.php; la parte resaltada es el parámetro afectado en la GUI.

página principal de SQL

Paso 2: intercepte con BurpSuite e inserte un payload básico como " '%2b(select*from(select(sleep(5)))a)%2b' " y monitoree la respuesta. La captura de pantalla a continuación muestra que el servidor devolvió la respuesta después de 5 segundos; parece que podemos ir un poco más profundo :-) .

creaprezzi_php SQL_sleeppng

Paso 3: ¿y si guardamos esto en un archivo de Burp y se lo pasamos a sqlmap? La captura de pantalla a continuación muestra el resultado de sqlmap.

sqlmap_result

Paso 4: podemos ir un poco más allá con el siguiente comando de sqlmap; elegí sql-shell. La captura de pantalla a continuación muestra que incluso podemos ejecutar comandos SQL abusando del parámetro vulnerable.

sqlmap_sql_shell

PD: Los pasos anteriores son solo una POC para el proveedor. En realidad, pasé de sql-shell a un shell de comandos del sistema operativo completo, pero esto requiere cada vez más pasos y técnicas, y creo que esto va más allá de lo que la solicitud del CVE nos pide demostrar.

La captura de pantalla a continuación muestra la versión de HotelDruid.

Version_HotelDruid_3 0 5

Descargar herramienta