Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

分析CVE-2021-42948,这是HotelDruid中的一个会话令牌暴露漏洞,演示了GET参数如何泄露会话ID并实现会话劫持。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-42948

HotelDruid 酒店管理软件 v3.0.3 及以下版本被发现通过 GET 参数在多个链接中暴露会话令牌,使攻击者能够获取用户会话 ID。

用于访问应用程序已认证页面的会话令牌是通过 head.php 文件生成的 GET 方法传递的。head.php 文件创建应用程序的菜单栏,用于导航到各种应用程序功能。菜单栏中的每个链接都将会话令牌作为参数 id_sessione 的值暴露出来。

会话令牌明文在 GET 请求中被暴露,攻击者可以通过代理、中间人攻击或类似手段拦截这些请求,并利用其劫持应用程序用户会话。

修复措施

供应商已决定不发布补丁来修复此漏洞。

产品参考

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

下载工具