Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5 — HotelDruid v3.0.5 में SQL इंजेक्शन को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें डेटा पुनर्प्राप्ति और डेटाबेस पर रिमोट कोड निष्पादन के लिए कमजोर पैरामीटर्स का शोषण करने के चरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/leekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubleekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5

CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5

HotelDruid v3.0.5 में SQL इंजेक्शन को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें डेटा पुनर्प्राप्ति और डेटाबेस पर रिमोट कोड निष्पादन के लिए कमजोर पैरामीटर्स का शोषण करने के चरण शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-33817 - HotelDruid V3.0.5 में SQL इंजेक्शन पाया गया

HotelDruid v3.0.5 SQL इंजेक्शन के लिए असुरक्षित है। एक हमलावर डेटाबेस से डेटा प्राप्त करने या लक्ष्य डेटाबेस सिस्टम पर दूरस्थ कोड निष्पादन करने के लिए मनमाना SQL कमांड जारी कर सकता है।

यह मेरा दूसरा रेपो है। अगर मैंने अच्छी तरह से समझाया नहीं तो मुझे मत मारो।

उत्पाद का विवरण : Hoteldruid DigitalDruid.Net द्वारा विकसित एक ओपन सोर्स होटल प्रबंधन प्रोग्राम (संपत्ति प्रबंधन सॉफ्टवेयर) है।

कमजोरी का विवरण : हमने पाया कि यह वेब एप्लिकेशन किसी भी प्रमाणित उपयोगकर्ता जैसे एडमिन या किसी अन्य उपयोगकर्ता को प्रभावित पैरामीटर में दुर्भावनापूर्ण SQL कमांड इंजेक्ट करने की अनुमति देता है ताकि डेटाबेस से डेटा प्राप्त किया जा सके या लक्ष्य सिस्टम पर कोड निष्पादन भी किया जा सके। नीचे पुनरुत्पादन के चरण दिए गए हैं और फिर से, अगर मैंने अच्छी तरह से समझाया नहीं तो मुझे मत मारो।

प्रभावित वेबपेज : creaprezzi.php प्रभावित पैरामीटर और घटक :

inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7

चरण 1: लॉगिन करें और creaprezzi.php पर जाएं, हाइलाइट किया गया भाग GUI में प्रभावित पैरामीटर है।

sql मुख्य पृष्ठ

चरण 2 : BurpSuite के साथ इंटरसेप्ट करें, और कुछ बुनियादी पेलोड जैसे कि " '%2b(select*from(select(sleep(5)))a)%2b' " डालें और प्रतिक्रिया की निगरानी करें। नीचे दिया गया स्क्रीनशॉट दिखाता है कि सर्वर ने 5 सेकंड के बाद प्रतिक्रिया लौटाई, ऐसा लगता है कि हम थोड़ा और गहराई में जा सकते हैं :-) ।

creaprezzi_php SQL_sleeppng

चरण 3 : क्या होगा अगर हम इसे बर्प फ़ाइल में सहेजें और इसे sqlmap को दें? नीचे का स्क्रीनशॉट sqkmap का परिणाम दिखाता है।

sqlmap_result

चरण 4 : हम नीचे दिए गए sqlmap कमांड के साथ थोड़ा और विस्तार कर सकते हैं, मैंने sql-shell चुना। नीचे दिया गया स्क्रीनशॉट दिखाता है कि हम कमजोर पैरामीटर का दुरुपयोग करके SQL कमांड भी निष्पादित कर सकते हैं।

sqlmap_sql_shell

P.S.: उपरोक्त चरण विक्रेता के लिए केवल POC है, वास्तव में मैं sql-shell से पूरी OS कमांड शेल तक चढ़ गया हूं, लेकिन इसमें और अधिक चरणों और तकनीक की आवश्यकता हो सकती है और मुझे लगता है कि यह CVE द्वारा हमें प्रदर्शित करने के लिए कहे गए से परे है।

नीचे दिया गया स्क्रीनशॉट HotelDruid का संस्करण दिखाता है

Version_HotelDruid_3 0 5

टूल डाउनलोड करें