Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HotelDruid-CVE-2021-42949 — Exploit para CVE-2021-42949 no HotelDruid v3.0.3, demonstrando a geração previsível de tokens de sessão e bypass de autenticação via força bruta. | Kitploit
Ferramentas/GitHubGitHub/dhammon/hoteldruid-cve-2021-42949
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticação
GitHubdhammon/hoteldruid-cve-2021-42949

HotelDruid-CVE-2021-42949

Exploit para CVE-2021-42949 no HotelDruid v3.0.3, demonstrando a geração previsível de tokens de sessão e bypass de autenticação via força bruta.

Ver Repositório
4há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-42949

O componente da função controlla_login no HotelDruid Hotel Management Software v3.0.3 gera um token de sessão previsível, permitindo que atacantes contornem a autenticação por meio de ataques de força bruta.

O id de sessão é criado dinamicamente a cada login usando a seguinte sintaxe generalizada: {data}{hora}{100000-999999}{tentativas de login incrementadas}. Esses valores podem ser adivinhados e/ou forçados por brute force relativamente rápido. O id de sessão é correlacionado com outros dados armazenados (remote_addr e user-agent), o que mitiga parcialmente esse problema; no entanto, o user agent pode ser adivinhado/conhecido e o remote_addr pode ser contornado usando o mesmo computador da sessão vulnerável e/ou ser irrelevante se, por exemplo, o webapp estiver atrás de um proxy reverso.

Para explorar a vulnerabilidade, um atacante pode identificar um id de sessão válido e obter acesso autenticado por meio de uma combinação de informações adivinhadas e força bruta.

Remediação

O fornecedor se comprometeu a corrigir essa vulnerabilidade no próximo ciclo de lançamento do seu software. Os administradores do Hotel Druid devem atualizar seu software para a versão corrigida assim que ela estiver disponível.

Referência

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949

Baixar ferramenta