Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HotelDruid-CVE-2021-42948 — Analisa a CVE-2021-42948, uma vulnerabilidade de exposição de token de sessão no HotelDruid, demonstrando como parâmetros GET vazam IDs de sessão e permitem o sequestro de sessão. | Kitploit
Ferramentas/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

Analisa a CVE-2021-42948, uma vulnerabilidade de exposição de token de sessão no HotelDruid, demonstrando como parâmetros GET vazam IDs de sessão e permitem o sequestro de sessão.

Ver Repositório
3há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-42948

Foi descoberto que o HotelDruid Hotel Management Software v3.0.3 e versões anteriores expõem tokens de sessão em vários links por meio de parâmetros GET, permitindo que atacantes acessem os IDs de sessão dos usuários.

O token de sessão usado para acessar páginas autenticadas do aplicativo é passado usando métodos GET gerados a partir do arquivo head.php. O arquivo head.php cria a barra de menu do aplicativo para navegar para várias funções do aplicativo. Cada link na barra de menu expõe o token de sessão como o valor do parâmetro id_sessione.

O token de sessão em texto simples é exposto em solicitações GET, que podem ser interceptadas por atacantes por meio de proxies, ataques man-in-the-middle ou similares, e usado para sequestrar sessões de usuários do aplicativo.

Remediação

O fornecedor decidiu não buscar um patch para remediar esta vulnerabilidade.

Referência do Produto

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

Baixar ferramenta