Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HotelDruid-CVE-2021-42949 — CVE-2021-42949在HotelDruid v3.0.3中的漏洞利用,演示了可预测的会话令牌生成以及通过暴力破解实现的身份验证绕过。 | Kitploit
工具/GitHubGitHub/dhammon/hoteldruid-cve-2021-42949
漏洞分析漏洞利用Web安全渗透测试身份验证
GitHubdhammon/hoteldruid-cve-2021-42949

HotelDruid-CVE-2021-42949

CVE-2021-42949在HotelDruid v3.0.3中的漏洞利用,演示了可预测的会话令牌生成以及通过暴力破解实现的身份验证绕过。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-42949

HotelDruid 酒店管理软件 v3.0.3 中的 controlla_login 函数组件会生成可预测的会话令牌,使攻击者能够通过暴力破解攻击绕过身份验证。

会话 ID 在每次登录时动态创建,使用以下通用语法:{日期}{时间}{100000-999999}{递增的登录尝试次数}。这些值可以被相对快速地猜测和/或暴力破解。会话 ID 与存储的其他数据(remote_addr 和 user-agent)相关联,这在一定程度上缓解了此问题;然而,用户代理可以被猜测/获知,而 remote_addr 可以通过使用与易受攻击会话相同的计算机来绕过,和/或如果 Web 应用位于反向代理之后,则该地址无关紧要。

要利用此漏洞,攻击者可以识别有效的会话 ID,并通过猜测信息与暴力破解相结合的方式获得经过身份验证的访问权限。

修复方案

供应商已承诺在其软件的下一发布周期中修补此漏洞。HotelDruid 管理员应在修补版本发布后尽快将软件更新至该版本。

参考

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42949

下载工具