Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HotelDruid-CVE-2021-42948 — Analyse CVE-2021-42948, une vulnérabilité d'exposition de jeton de session dans HotelDruid, démontrant comment les paramètres GET divulguent les identifiants de session et permettent le détournement de session. | Kitploit
Outils/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

Analyse CVE-2021-42948, une vulnérabilité d'exposition de jeton de session dans HotelDruid, démontrant comment les paramètres GET divulguent les identifiants de session et permettent le détournement de session.

Voir le dépôt
3il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-42948

HotelDruid Hotel Management Software v3.0.3 et versions antérieures ont été découvertes comme exposant des jetons de session dans plusieurs liens via des paramètres GET, permettant aux attaquants d'accéder aux identifiants de session des utilisateurs.

Le jeton de session utilisé pour accéder aux pages authentifiées de l'application est transmis via des méthodes GET générées à partir du fichier head.php. Le fichier head.php crée la barre de menu de l'application pour naviguer vers les différentes fonctions de l'application. Chaque lien de la barre de menu expose le jeton de session comme valeur du paramètre id_sessione.

Le jeton de session en texte clair est exposé dans les requêtes GET, qui peuvent être interceptées par les attaquants via des proxys, des attaques de l'homme du milieu, ou similaires, et utilisées pour détourner les sessions des utilisateurs de l'application.

Remédiation

Le fournisseur a décidé de ne pas publier de correctif pour remédier à cette vulnérabilité.

Référence du produit

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

Télécharger l’outil