
HotelDruid v3.0.5 es vulnerable a la inyección SQL. Un atacante podría ejecutar comandos SQL arbitrarios para recuperar datos de las bases de datos o incluso ejecutar código de forma remota en el sistema de base de datos objetivo.
Este es mi segundo repositorio. No sean muy duros conmigo si no lo expliqué bien.
Descripción del producto: Hoteldruid es un programa de código abierto para la gestión hotelera (software de administración de propiedades) desarrollado por DigitalDruid.Net.
Descripción de la vulnerabilidad: Descubrimos que esta aplicación web permitía a cualquier usuario autenticado, como el administrador o cualquier otro usuario, inyectar comandos SQL maliciosos en el parámetro afectado para recuperar datos de las bases de datos o incluso ejecutar código en el sistema objetivo. A continuación se indican los pasos para reproducirla y, de nuevo, no sean muy duros conmigo si no lo expliqué bien.
Página web afectada: creaprezzi.php Parámetro y componente afectados:
inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7
Paso 1: inicie sesión y navegue hasta creaprezzi.php; la parte resaltada es el parámetro afectado en la GUI.

Paso 2: intercepte con BurpSuite e inserte un payload básico como " '%2b(select*from(select(sleep(5)))a)%2b' " y monitoree la respuesta. La captura de pantalla a continuación muestra que el servidor devolvió la respuesta después de 5 segundos; parece que podemos ir un poco más profundo :-) .

Paso 3: ¿y si guardamos esto en un archivo de Burp y se lo pasamos a sqlmap? La captura de pantalla a continuación muestra el resultado de sqlmap.

Paso 4: podemos ir un poco más allá con el siguiente comando de sqlmap; elegí sql-shell. La captura de pantalla a continuación muestra que incluso podemos ejecutar comandos SQL abusando del parámetro vulnerable.

PD: Los pasos anteriores son solo una POC para el proveedor. En realidad, pasé de sql-shell a un shell de comandos del sistema operativo completo, pero esto requiere cada vez más pasos y técnicas, y creo que esto va más allá de lo que la solicitud del CVE nos pide demostrar.
La captura de pantalla a continuación muestra la versión de HotelDruid.
