Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HotelDruid-CVE-2021-42948 — CVE-2021-42948を分析し、HotelDruidにおけるセッショントークン漏えいの脆弱性を解説。GETパラメータがセッションIDを漏えいさせ、セッションハイジャックを可能にする仕組みを示しています。 | Kitploit
ツール/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

CVE-2021-42948を分析し、HotelDruidにおけるセッショントークン漏えいの脆弱性を解説。GETパラメータがセッションIDを漏えいさせ、セッションハイジャックを可能にする仕組みを示しています。

リポジトリを見る
104年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-42948

HotelDruid Hotel Management Software v3.0.3 以下では、GET パラメータを介して複数のリンクにセッショントークンが露出していることが判明しており、攻撃者がユーザーのセッション ID にアクセスできる可能性があります。

アプリケーションの認証済みページにアクセスするために使用されるセッショントークンは、head.php ファイルから生成される GET メソッドを使用して渡されます。head.php ファイルは、アプリケーションのさまざまな機能に移動するためのメニューバーを作成します。メニューバーのすべてのリンクは、パラメータ id_sessione の値としてセッショントークンを露出させます。

セッショントークンの平文は GET リクエストで露出され、攻撃者がプロキシ、中間者攻撃、または類似の手法を通じて傍受し、アプリケーションのユーザーセッションを乗っ取るために使用される可能性があります。

修復策

ベンダーは、この脆弱性を修復するためのパッチを適用しないことを決定しました。

製品リファレンス

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

ツールをダウンロード