
HotelDruid v3.0.5 est vulnérable à l'injection SQL. Un attaquant pourrait exécuter des commandes SQL arbitraires pour récupérer des données dans les bases de données ou même exécuter du code à distance sur le système de base de données cible.
C'est mon deuxième dépôt. Ne m'en voulez pas si je n'ai pas bien expliqué.
Description du produit : Hoteldruid est un programme open source de gestion hôtelière (logiciel de gestion d'établissement) développé par DigitalDruid.Net.
Description de la vulnérabilité : Nous avons constaté que cette application web permet à tout utilisateur authentifié, tel qu'un administrateur ou tout utilisateur, d'injecter des commandes SQL malveillantes dans le paramètre affecté pour récupérer des données dans les bases de données ou même exécuter du code sur le système cible. Vous trouverez ci-dessous les étapes à reproduire et, encore une fois, ne m'en voulez pas si je n'ai pas bien expliqué.
Page web affectée : creaprezzi.php Paramètre et composant affectés :
inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7
Étape 1 : connectez-vous et accédez à creaprezzi.php, la partie en surbrillance est le paramètre affecté dans l'interface graphique.

Étape 2 : interceptez avec BurpSuite et insérez une charge utile de base comme " '%2b(select*from(select(sleep(5)))a)%2b' ", puis surveillez la réponse. La capture d'écran ci-dessous montre que le serveur a renvoyé la réponse après 5 secondes ; il semble que nous puissions aller un peu plus loin :-).

Étape 3 : et si nous enregistrons cela dans un fichier Burp et le transmettons à sqlmap ? La capture d'écran ci-dessous montre le résultat de sqlmap.

Étape 4 : nous pouvons aller un peu plus loin avec la commande sqlmap ci-dessous ; j'ai choisi sql-shell. La capture d'écran ci-dessous montre que nous pouvons même exécuter des commandes SQL en abusant du paramètre vulnérable.

Ps : Les étapes ci-dessus ne sont qu'une preuve de concept (POC) pour le fournisseur ; en réalité, je suis passé de sql-shell à un shell de commandes OS complet, mais cela peut nécessiter de plus en plus d'étapes et de techniques, et je pense que cela dépasse ce que la demande CVE nous demande de démontrer.
La capture d'écran ci-dessous montre la version de HotelDruid
