Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-29839 — Vulnerabilità di Cross Site Scripting Memorizzato in Hotel Druid 3.0.4 | Kitploit
Strumenti/GitHubGitHub/jichngan/cve-2023-29839
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubjichngan/cve-2023-29839

CVE-2023-29839

Vulnerabilità di Cross Site Scripting Memorizzato in Hotel Druid 3.0.4

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-29839 Hotel Druid 3.0.4 Vulnerabilità di Cross Site Scripting Memorizzato

Link CMS: https://www.hoteldruid.com/

Versione Affetta: 3.0.4

Gravità e CVSS: 5.4 (Media) | Vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Esiste una vulnerabilità di Cross Site Scripting (XSS) Memorizzato in diverse pagine della versione 3.0.4 dell'applicazione Hotel Druid che consente l'esecuzione arbitraria di comandi.

Campi Vulnerabili: Cognome, Nome, Soprannome nella funzione "Documento"

Link Affetti: /visualizza_contratto.php

Attivazione del payload: Visita la funzione di anteprima del documento Esempio

Rimedio: Aggiornare a HotelDruid versione 3.0.5

Passaggi per riprodurre:

  1. Inserire un payload XSS nel nome di un cliente. Questo può essere fatto durante la prenotazione di una camera o una nuova registrazione di un cliente. Il payload utilizzato è <script>alert(document.domain)</script>
client_payload
  1. Navigare alla scheda "Clienti" e selezionare il cliente con il payload XSS cliccando sulla colonna "N"
  2. In questa pagina, ci sono 2 modi per attivare il payload XSS memorizzato. Il primo è visualizzare il documento Esempio nell'angolo in alto a destra della pagina
Screenshot 2023-03-10 at 2 08 13 PM
Screenshot 2023-03-10 at 2 08 49 PM
  1. Il secondo modo per attivare il payload XSS è navigare in fondo alla pagina dove è possibile modificare i dati del cliente
  2. Ancora una volta, selezionare il documento Esempio e fare clic su "Visualizza"
Screenshot 2023-03-10 at 2 10 13 PM
Screenshot 2023-03-10 at 2 08 49 PM
  1. Ci sono anche altri metodi per attivare il payload XSS. Navigando su "Prenotazioni" e modificando la prenotazione del cliente
Screenshot 2023-03-10 at 2 17 48 PM
  1. Scorrere fino in fondo alla pagina e ancora una volta selezionare il documento Esempio e fare clic su "Visualizza"
Screenshot 2023-03-10 at 2 18 12 PM
Screenshot 2023-03-10 at 2 08 49 PM
Scarica lo strumento