Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34537---XSS-reflected--found-in-HotelDruid-3.0.5 — Prueba de concepto que demuestra vulnerabilidades XSS reflejadas en HotelDruid v3.0.5, con guía de explotación paso a paso para usuarios autenticados dirigida a los parámetros creaprezzi.php y crearegole.php. | Kitploit
Herramientas/GitHubGitHub/leekenghwa/cve-2023-34537---xss-reflected--found-in-hoteldruid-3.0.5
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubleekenghwa/cve-2023-34537---xss-reflected--found-in-hoteldruid-3.0.5

CVE-2023-34537---XSS-reflected--found-in-HotelDruid-3.0.5

Prueba de concepto que demuestra vulnerabilidades XSS reflejadas en HotelDruid v3.0.5, con guía de explotación paso a paso para usuarios autenticados dirigida a los parámetros creaprezzi.php y crearegole.php.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 2 añosAún no revisado

CVE-2023-34537--- XSS reflejado encontrado en HotelDruid V3.0.5

HotelDruid v3.0.5 es vulnerable a múltiples vulnerabilidades XSS. Estas vulnerabilidades podrían permitir a atacantes remotos autenticados inyectar script web o HTML arbitrario.

Este es mi tercer repositorio. No me golpeen si no expliqué bien.

Descripción del producto: Hoteldruid es un programa de código abierto para la gestión hotelera (software de gestión de propiedades) desarrollado por DigitalDruid.Net.

Descripción de la vulnerabilidad: Encontramos que esta aplicación web permite a cualquier usuario autenticado inyectar script web o HTML arbitrario en el parámetro afectado y de nuevo, no me golpeen si no expliqué bien.

Página web afectada: creaprezzi.php Página web afectada: crearegole.php Parámetro y componente afectado: tipotariff de creaprezzi.php Parámetro y componente afectado: inizioperiodo de crearegole.php

Paso 1: inicie sesión y navegue a creaprezzi.php, la parte resaltada es el parámetro afectado en la GUI

image

Paso 2: Seleccione la lista desplegable, puede ser cualquiera e intercepte con Burpsuite, luego agregue este payload después del parámetro tipotariff + su ID de selección

payload usado: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

payload_picture

Paso 3: Reenvíe y disfrute :-) .

xss

Segunda página web afectada

Paso 1: inicie sesión y navegue a crearegole.php, la captura de pantalla a continuación muestra el parámetro afectado

parameter_affected

parameter_affected_2nd_tab

parameter_affected_select

Paso 2: puede simplemente interceptar con Burp y agregar el payload XSS después del parámetro afectado.

payload usado: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

XSS_payload

XSS_payload_2nd_tab

Paso 3: Reenvíe y disfrute .

XSS_PROOF

XSS_PROOF_2nd_tab

PD: El proveedor ha reconocido y lanzará las correcciones de errores en la próxima versión. sin café para BB.....Zzzz

Descargar herramienta