
Exploit para CVE-2021-42949 no HotelDruid v3.0.3, demonstrando a geração previsível de tokens de sessão e bypass de autenticação via força bruta.
O componente da função controlla_login no HotelDruid Hotel Management Software v3.0.3 gera um token de sessão previsível, permitindo que atacantes contornem a autenticação por meio de ataques de força bruta.
O id de sessão é criado dinamicamente a cada login usando a seguinte sintaxe generalizada: {data}{hora}{100000-999999}{tentativas de login incrementadas}. Esses valores podem ser adivinhados e/ou forçados por brute force relativamente rápido. O id de sessão é correlacionado com outros dados armazenados (remote_addr e user-agent), o que mitiga parcialmente esse problema; no entanto, o user agent pode ser adivinhado/conhecido e o remote_addr pode ser contornado usando o mesmo computador da sessão vulnerável e/ou ser irrelevante se, por exemplo, o webapp estiver atrás de um proxy reverso.
Para explorar a vulnerabilidade, um atacante pode identificar um id de sessão válido e obter acesso autenticado por meio de uma combinação de informações adivinhadas e força bruta.
O fornecedor se comprometeu a corrigir essa vulnerabilidade no próximo ciclo de lançamento do seu software. Os administradores do Hotel Druid devem atualizar seu software para a versão corrigida assim que ela estiver disponível.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949