Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34537---XSS-reflected--found-in-HotelDruid-3.0.5 | Kitploit
Strumenti/GitHubGitHub/leekenghwa/cve-2023-34537---xss-reflected--found-in-hoteldruid-3.0.5
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubleekenghwa/cve-2023-34537---xss-reflected--found-in-hoteldruid-3.0.5

CVE-2023-34537---XSS-reflected--found-in-HotelDruid-3.0.5

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
12 anni faNon ancora revisionato

CVE-2023-34537--- XSS riflesso trovato in HotelDruid V3.0.5

HotelDruid v3.0.5 è vulnerabile a molteplici vulnerabilità XSS. Queste vulnerabilità potrebbero consentire a utenti autenticati remoti di iniettare script web o HTML arbitrari.

Questa è la mia terza repository. Non prendetevela con me se non ho spiegato bene.

Descrizione del prodotto : Hoteldruid è un programma open source per la gestione alberghiera (software di gestione della proprietà) sviluppato da DigitalDruid.Net.

Descrizione della vulnerabilità : Abbiamo scoperto che questa applicazione web consente a qualsiasi utente autenticato di iniettare script web o HTML arbitrari nel parametro interessato e, di nuovo, non prendetevela con me se non ho spiegato bene.

Pagina web interessata : creaprezzi.php Pagina web interessata : crearegole.php Parametro e componente interessati : tipotariff da creaprezzi.php Parametro e componente interessati : inizioperiodo da crearegole.php

Passaggio 1: accedere e navigare fino a creaprezzi.php; la parte evidenziata è il parametro interessato nella GUI.

image

Passaggio 2: Selezionare l'elenco a discesa, può essere uno qualsiasi, e intercettare con Burpsuite, quindi aggiungere questo payload dopo il parametro tipotariff + il tuo ID di selezione

payload usato : a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

payload_picture

Passaggio 3: Inoltra e divertiti :-) .

xss

Seconda pagina web interessata

Passaggio 1 : accedere e navigare fino a crearegole.php; lo screenshot qui sotto mostra il parametro interessato.

parameter_affected

parameter_affected_2nd_tab

parameter_affected_select

Passaggio 2 : puoi semplicemente intercettare con burp e aggiungere il payload XSS dopo il parametro interessato.

payload usato : a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

XSS_payload

XSS_payload_2nd_tab

Passaggio 3 : Inoltra e divertiti .

XSS_PROOF

XSS_PROOF_2nd_tab

PS: Il fornitore ha riconosciuto il problema e rilascerà le correzioni dei bug nella prossima versione. niente caffè per BB.....Zzzz

Scarica lo strumento