Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5 | Kitploit
Outils/GitHubGitHub/leekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubleekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5

CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
11il y a 3 ansPas encore vérifié

CVE-2023-33817 - Injection SQL trouvée dans HotelDruid V3.0.5

HotelDruid v3.0.5 est vulnérable à l'injection SQL. Un attaquant pourrait exécuter des commandes SQL arbitraires pour récupérer des données dans les bases de données ou même exécuter du code à distance sur le système de base de données cible.

C'est mon deuxième dépôt. Ne m'en voulez pas si je n'ai pas bien expliqué.

Description du produit : Hoteldruid est un programme open source de gestion hôtelière (logiciel de gestion d'établissement) développé par DigitalDruid.Net.

Description de la vulnérabilité : Nous avons constaté que cette application web permet à tout utilisateur authentifié, tel qu'un administrateur ou tout utilisateur, d'injecter des commandes SQL malveillantes dans le paramètre affecté pour récupérer des données dans les bases de données ou même exécuter du code sur le système cible. Vous trouverez ci-dessous les étapes à reproduire et, encore une fois, ne m'en voulez pas si je n'ai pas bien expliqué.

Page web affectée : creaprezzi.php Paramètre et composant affectés :

inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7

Étape 1 : connectez-vous et accédez à creaprezzi.php, la partie en surbrillance est le paramètre affecté dans l'interface graphique.

sql main page

Étape 2 : interceptez avec BurpSuite et insérez une charge utile de base comme " '%2b(select*from(select(sleep(5)))a)%2b' ", puis surveillez la réponse. La capture d'écran ci-dessous montre que le serveur a renvoyé la réponse après 5 secondes ; il semble que nous puissions aller un peu plus loin :-).

creaprezzi_php SQL_sleeppng

Étape 3 : et si nous enregistrons cela dans un fichier Burp et le transmettons à sqlmap ? La capture d'écran ci-dessous montre le résultat de sqlmap.

sqlmap_result

Étape 4 : nous pouvons aller un peu plus loin avec la commande sqlmap ci-dessous ; j'ai choisi sql-shell. La capture d'écran ci-dessous montre que nous pouvons même exécuter des commandes SQL en abusant du paramètre vulnérable.

sqlmap_sql_shell

Ps : Les étapes ci-dessus ne sont qu'une preuve de concept (POC) pour le fournisseur ; en réalité, je suis passé de sql-shell à un shell de commandes OS complet, mais cela peut nécessiter de plus en plus d'étapes et de techniques, et je pense que cela dépasse ce que la demande CVE nous demande de démontrer.

La capture d'écran ci-dessous montre la version de HotelDruid

Version_HotelDruid_3 0 5

Télécharger l’outil