Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HotelDruid-CVE-2021-42949 — Exploit pour CVE-2021-42949 dans HotelDruid v3.0.3, démontrant la génération prévisible de jetons de session et le contournement de l'authentification par force brute. | Kitploit
Outils/GitHubGitHub/dhammon/hoteldruid-cve-2021-42949
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAuthentification
GitHubdhammon/hoteldruid-cve-2021-42949

HotelDruid-CVE-2021-42949

Exploit pour CVE-2021-42949 dans HotelDruid v3.0.3, démontrant la génération prévisible de jetons de session et le contournement de l'authentification par force brute.

Voir le dépôt
4il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-42949

La fonction controlla_login du composant HotelDruid Hotel Management Software v3.0.3 génère un jeton de session prévisible, permettant aux attaquants de contourner l'authentification via des attaques par force brute.

L'identifiant de session est créé dynamiquement à chaque connexion en utilisant la syntaxe généralisée suivante : {date}{heure}{100000-999999}{tentatives de connexion incrémentées}. Ces valeurs peuvent être devinées et/ou forcées par brute force relativement rapidement. L'identifiant de session est corrélé avec d'autres données stockées (remote_addr et user-agent), ce qui atténue partiellement ce problème ; cependant, le user-agent peut être deviné/connu et le remote_addr peut être contourné en utilisant le même ordinateur que la session vulnérable et/ou être sans importance si, par exemple, l'application web se trouve derrière un proxy inverse.

Pour exploiter la vulnérabilité, un attaquant peut identifier un identifiant de session valide et obtenir un accès authentifié grâce à une combinaison d'informations devinées et de force brute.

Remédiation

Le fournisseur s'est engagé à corriger cette vulnérabilité dans le prochain cycle de publication de son logiciel. Les administrateurs d'Hotel Druid doivent mettre à jour leur logiciel vers la version corrigée dès qu'elle sera disponible.

Référence

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949

Télécharger l’outil