Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HotelDruid-CVE-2021-42949 — CVE-2021-42949 の HotelDruid v3.0.3 におけるエクスプロイト。予測可能なセッショントークン生成と、ブルートフォースによる認証バイパスを実証します。 | Kitploit
ツール/GitHubGitHub/dhammon/hoteldruid-cve-2021-42949
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証
GitHubdhammon/hoteldruid-cve-2021-42949

HotelDruid-CVE-2021-42949

CVE-2021-42949 の HotelDruid v3.0.3 におけるエクスプロイト。予測可能なセッショントークン生成と、ブルートフォースによる認証バイパスを実証します。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-42949

HotelDruid Hotel Management Software v3.0.3 の controlla_login 関数は予測可能なセッショントークンを生成するため、攻撃者がブルートフォース攻撃により認証をバイパスできる可能性があります。

セッション ID は、各ログイン時に以下の一般化された構文を使用して動的に作成されます: {date}{time}{100000-999999}{incremented login attempts}。 これらの値は比較的迅速に推測および/またはブルートフォース攻撃が可能です。 セッション ID は他の保存データ (remote_addr および user-agent) と関連付けられており、この問題を部分的に軽減します。ただし、ユーザーエージェントは推測/既知である可能性があり、remote_addr は、脆弱なセッションと同じコンピュータを使用することでバイパスできるか、または、例えば Web アプリがリバースプロキシの背後にある場合には無関係になります。

この脆弱性を悪用するために、攻撃者は有効なセッション ID を特定し、推測された情報とブルートフォースの組み合わせを通じて認証済みアクセスを取得する可能性があります。

修復策

ベンダーは、ソフトウェアの次のリリースサイクルでこの脆弱性にパッチを適用することを約束しています。 Hotel Druid の管理者は、パッチ適用版が利用可能になり次第、ソフトウェアを更新する必要があります。

参考情報

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949

ツールをダウンロード