Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HotelDruid-CVE-2021-42948 — Анализирует CVE-2021-42948 — уязвимость раскрытия токена сессии в HotelDruid, демонстрируя, как GET-параметры раскрывают идентификаторы сессий и позволяют осуществить перехват сессии. | Kitploit
Инструменты/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

Анализирует CVE-2021-42948 — уязвимость раскрытия токена сессии в HotelDruid, демонстрируя, как GET-параметры раскрывают идентификаторы сессий и позволяют осуществить перехват сессии.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-42948

В HotelDruid Hotel Management Software версии 3.0.3 и ниже было обнаружено, что токены сеансов раскрываются в нескольких ссылках через GET-параметры, что позволяет злоумышленникам получать идентификаторы пользовательских сеансов.

Токен сеанса, используемый для доступа к аутентифицированным страницам приложения, передается с помощью GET-методов, генерируемых из файла head.php. Файл head.php создает панель меню приложения для навигации по различным функциям приложения. Каждая ссылка в панели меню раскрывает токен сеанса в качестве значения параметра id_sessione.

Токен сеанса в открытом виде раскрывается в GET-запросах, которые могут быть перехвачены злоумышленниками через прокси-серверы, атаки типа "человек посередине" или аналогичные методы, и использованы для захвата пользовательских сеансов приложения.

Устранение

Вендор принял решение не выпускать исправление для устранения этой уязвимости.

Ссылка на продукт

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

Скачать инструмент