Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5 — Prova de conceito demonstrando injeção SQL no HotelDruid v3.0.5, com etapas para explorar parâmetros vulneráveis para recuperação de dados e execução remota de comandos no banco de dados. | Kitploit
Ferramentas/GitHubGitHub/leekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubleekenghwa/cve-2023-33817---sql-injection-found-in-hoteldruid-3.0.5

CVE-2023-33817---SQL-Injection-found-in-HotelDruid-3.0.5

Prova de conceito demonstrando injeção SQL no HotelDruid v3.0.5, com etapas para explorar parâmetros vulneráveis para recuperação de dados e execução remota de comandos no banco de dados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 3 anosAinda não revisado

CVE-2023-33817 - Injeção SQL encontrada no HotelDruid V3.0.5

O HotelDruid v3.0.5 é vulnerável a injeção de SQL. Um atacante poderia emitir comandos SQL arbitrários para obter dados em bancos de dados ou até mesmo executar código remoto no sistema de banco de dados alvo.

Este é o meu segundo repositório. Não me julguem se não expliquei bem.

Descrição do produto: Hoteldruid é um programa de código aberto para gestão hoteleira (software de gestão de propriedades) desenvolvido pela DigitalDruid.Net.

Descrição da vulnerabilidade: Descobrimos que esta aplicação web permite que qualquer utilizador autenticado, como administrador ou qualquer outro, injete comandos SQL maliciosos no parâmetro afetado para obter dados em bases de dados ou até mesmo executar código no sistema alvo. Abaixo estão os passos para reproduzir e, novamente, não me julguem se não expliquei bem.

Página Web afetada: creaprezzi.php Parâmetros e Componentes afetados:

inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7

Passo 1: Faça login e navegue até creaprezzi.php. A parte destacada é o parâmetro afetado na interface gráfica.

sql main page

Passo 2: Intercepte com o BurpSuite e insira um payload básico como "'%2b(select*from(select(sleep(5)))a)%2b'" e monitore a resposta. A captura de ecrã abaixo mostra que o servidor retornou a resposta após 5 segundos, parece que podemos avançar um pouco mais :-) .

creaprezzi_php SQL_sleeppng

Passo 3: E se salvarmos isto num ficheiro do Burp e o passarmos para o sqlmap? A captura de ecrã abaixo mostra o resultado do sqlmap.

sqlmap_result

Passo 4: Podemos explorar um pouco mais com o comando sqlmap abaixo. Escolhi sql-shell. A captura de ecrã abaixo mostra que podemos até executar comandos SQL abusando do parâmetro vulnerável.

sqlmap_sql_shell

PS: Os passos acima são apenas uma POC para o fornecedor. Na verdade, subi de sql-shell para uma shell de comandos do sistema, mas isso pode exigir mais e mais passos e técnicas envolvidas, e acho que isso está além do que o pedido CVE nos pediu para demonstrar.

A captura de ecrã abaixo mostra a versão do HotelDruid.

Version_HotelDruid_3 0 5

Baixar ferramenta