Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-29839 — Hotel Druid 3.0.4 Vulnerabilidade de Cross-Site Scripting Armazenado | Kitploit
Ferramentas/GitHubGitHub/jichngan/cve-2023-29839
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubjichngan/cve-2023-29839

CVE-2023-29839

Hotel Druid 3.0.4 Vulnerabilidade de Cross-Site Scripting Armazenado

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-29839 Hotel Druid 3.0.4 Vulnerabilidade de Cross Site Scripting Armazenado

CMS Link: https://www.hoteldruid.com/

Versão Afetada: 3.0.4

Severidade & CVSS: 5.4 (Médio) | Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado em várias páginas da versão 3.0.4 do aplicativo Hotel Druid que permite a execução arbitrária de comandos.

Campos Vulneráveis: Sobrenome, Nome, Apelido na função "Documento"

Links Afetados: /visualizza_contratto.php

Ativando o payload: Visite a função de pré-visualização do documento Exemplo

Remediação: Atualize para a versão 3.0.5 do HotelDruid

Passos para Reproduzir:

  1. Insira um payload XSS no nome de um cliente. Isso pode ser feito durante a reserva de quarto ou um novo registro de cliente. O payload usado é <script>alert(document.domain)</script>
payload_do_cliente
  1. Navegue até a aba "Clientes" e selecione o cliente com o payload XSS clicando na coluna "N"
  2. Nesta página, existem 2 maneiras de ativar o payload XSS armazenado. A primeira é visualizando o documento Exemplo no canto superior direito da página
Captura de tela 2023-03-10 at 2 08 13 PM
Captura de tela 2023-03-10 at 2 08 49 PM
  1. A segunda maneira de ativar o payload XSS é navegar até o final da página onde você pode modificar os dados do cliente
  2. Mais uma vez, selecione o documento Exemplo e clique em "Visualizar"
Captura de tela 2023-03-10 at 2 10 13 PM
Captura de tela 2023-03-10 at 2 08 49 PM
  1. Existem também outros métodos para ativar o payload XSS. Navegando até "Reservas" e modificando a reserva do cliente
Captura de tela 2023-03-10 at 2 17 48 PM
  1. Role até o final da página e mais uma vez selecione o documento Exemplo e clique em "Visualizar"
Captura de tela 2023-03-10 at 2 18 12 PM
Captura de tela 2023-03-10 at 2 08 49 PM
Baixar ferramenta