Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-29839 — Hotel Druid 3.0.4 Vulnérabilité de Cross Site Scripting stocké | Kitploit
Outils/GitHubGitHub/jichngan/cve-2023-29839
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubjichngan/cve-2023-29839

CVE-2023-29839

Hotel Druid 3.0.4 Vulnérabilité de Cross Site Scripting stocké

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-29839 Vulnérabilité de script intersite stocké (XSS) dans Hotel Druid 3.0.4

Lien du CMS : https://www.hoteldruid.com/

Version concernée : 3.0.4

Sévérité et CVSS : 5.4 (Moyen) | Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Une vulnérabilité de script intersite stocké (XSS) existe dans plusieurs pages de la version 3.0.4 de l'application Hotel Druid, permettant l'exécution arbitraire de commandes.

Champs vulnérables : Nom, Prénom, Surnom dans la fonction "Document"

Liens concernés : /visualizza_contratto.php

Déclenchement de la charge utile : Visitez la fonction d'aperçu du document Exemple

Correctif : Mettez à jour vers HotelDruid version 3.0.5

Étapes pour reproduire :

  1. Insérez une charge utile XSS dans le nom d'un client. Cela peut être fait lors de la réservation d'une chambre ou d'une nouvelle inscription d'un client. La charge utile utilisée est <script>alert(document.domain)</script>
charge_utile_client
  1. Accédez à l'onglet "Clients" et sélectionnez le client avec la charge utile XSS en cliquant sur la colonne "N"
  2. Sur cette page, il y a 2 façons de déclencher la charge utile XSS stockée. La première consiste à visualiser le document Exemple dans le coin supérieur droit de la page
Capture d'écran 2023-03-10 à 14:08:13
Capture d'écran 2023-03-10 à 14:08:49
  1. La deuxième façon de déclencher la charge utile XSS est de se rendre en bas de la page où vous pouvez modifier les données du client
  2. Une fois de plus, sélectionnez le document Exemple et cliquez sur "Voir"
Capture d'écran 2023-03-10 à 14:10:13
Capture d'écran 2023-03-10 à 14:08:49
  1. Il existe également d'autres méthodes pour déclencher la charge utile XSS. En naviguant vers "Réservations" et en modifiant la réservation du client
Capture d'écran 2023-03-10 à 14:17:48
  1. Faites défiler jusqu'en bas de la page et une fois de plus sélectionnez le document Exemple et cliquez sur "Voir"
Capture d'écran 2023-03-10 à 14:18:12
Capture d'écran 2023-03-10 à 14:08:49
Télécharger l’outil