Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS — # إثبات مفهوم لثغرة XSS المنعكسة في HotelDruid 3.0.7 إثبات مفهوم لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة في HotelDruid 3.0.7، يوضح تنفيذ JavaScript عشوائي عبر معامل ripristina_backup في crea_backup.php. | Kitploit
أدوات/GitHubGitHub/huyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubhuyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss

CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS

# إثبات مفهوم لثغرة XSS المنعكسة في HotelDruid 3.0.7 إثبات مفهوم لثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة في HotelDruid 3.0.7، يوضح تنفيذ JavaScript عشوائي عبر معامل ripristina_backup في crea_backup.php.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25747 - ثغرة XSS المنعكسة في HotelDruid 3.0.7

الوصف

ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في DigitalDruid HotelDruid الإصدار 3.0.7 تسمح للمهاجم بتنفيذ كود عشوائي والحصول على معلومات حساسة عبر معامل ripristina_backup في نقطة النهاية crea_backup.php


الخطورة والتأثير

التأثير

يمكن للمهاجم خداع مستخدم موثّق لزيارة عنوان URL مصمم بعناية، مما يؤدي إلى تشغيل JavaScript خبيث في متصفحه. وتشمل العواقب المحتملة:

  • اختطاف الجلسة: يمكن للمهاجم سرقة ملفات تعريف الارتباط الخاصة بالجلسة، والحصول على وصول غير مصرح به إلى حساب المستخدم.
  • التصيد أو توصيل البرمجيات الخبيثة: يمكن إعادة توجيه المستخدم إلى مواقع ويب ضارة، أو يمكن للبرامج النصية التي يتحكم بها المهاجم حقن محتوى ضار مباشرة في الواجهة.
  • إساءة استخدام الامتيازات الإدارية: إذا تم استغلالها ضد مسؤول، فقد يتمكن المهاجم من تعديل إعدادات النظام أو التلاعب بالبيانات الحساسة.

إثبات المفهوم (PoC)

PoC 1 - حقن تنبيه (Alert Injection)

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup=%22%3E%3CscrIpt%3Ealert%28%27Huy%20Vo%20Found%20This%20Vulnerability%27%29%3B%3C%2FscrIpt%3E&dati_conn=attuali&mantieni_anni=1

النتيجة: تؤكد رسالة منبثقة تحمل النص “Huy Vo Found This Vulnerability” نجاح تنفيذ XSS.

PoC 2 - إعادة التوجيه الخارجية

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup="><scrIpt>window.location.href='https://www.facebook.com';</scrIpt>&dati_conn=attuali&mantieni_anni=1

النتيجة: يقوم المتصفح تلقائيًا بإعادة التوجيه إلى Facebook.


التحليل

الخلفية

HotelDruid هو نظام مفتوح المصدر لإدارة الممتلكات يُستخدم لإدارة الحجوزات والغرف والفواتير في الفنادق ودور الضيافة وغيرها من أعمال الضيافة. وهو قائم على الويب، ويُثبَّت عادةً على خوادم محلية ويُوصَل إليه عبر المتصفح. ونظرًا لواجهة الويب وطبيعته الإدارية، يُعد الأمان القوي أمرًا بالغ الأهمية — خاصةً للوظائف الموثّقة.


تفاصيل الثغرة

تعالج نقطة النهاية crea_backup.php المعامل ripristina_backup دون تنظيف أو ترميز، مما يعكس إدخال المستخدم مباشرةً في الصفحة. وهذا يسمح للمهاجم بصياغة عنوان URL خبيث يحقن JavaScript عشوائيًا في الصفحة المعروضة لمستخدم موثّق.

التفاصيل التقنية الرئيسية

  • المعامل المتأثر: ripristina_backup
  • نقطة النهاية المتأثرة: crea_backup.php
  • نوع الهجوم: Cross-Site Scripting المنعكسة (XSS)
  • الشرط المسبق: يتطلب جلسة موثّقة صالحة (id_sessione)

خطوات الهجوم

  1. يصوغ المهاجم عنوان URL خبيثًا مع الحمولة المحقونة في ripristina_backup.
  2. يرسل المهاجم هذا العنوان إلى ضحية موثّقة (مثلًا عبر بريد تصيّد أو رسالة محادثة).
  3. تنقر الضحية على الرابط وهي موثّقة، مما يؤدي إلى تشغيل JavaScript الخبيث في متصفحها.
  4. يُنفَّذ البرنامج النصي في سياق جلسة الضحية، مما يتيح:
    • سرقة ملفات تعريف الارتباط الخاصة بالجلسة (إذا لم يتم تعيين HttpOnly)
    • إعادة التوجيه إلى مواقع يتحكم بها المهاجم
    • حقن محتوى ضار في الواجهة

التخفيف / التصحيح

توصيات للمطورين

  • التحقق من الإدخال: تحقق من جميع المدخلات المقدمة من المستخدم على جانب الخادم.
  • ترميز المخرجات: قم بترميز جميع المخرجات بشكل صحيح قبل العرض (مثلًا استخدم htmlspecialchars() في PHP لترميز أحرف < و >).
  • سياسة أمان المحتوى (CSP): نفّذ سياسة أمان محتوى صارمة لتقليل تأثير البرامج النصية المحقونة.
  • إدارة الجلسات: تأكد من عدم تعريض الجلسات في معاملات GET (استخدم ملفات تعريف ارتباط آمنة مع خصائص HttpOnly وSameSite).

الجدول الزمني والاعتمادات

  • تاريخ الاكتشاف: 16 يناير 2025
  • إشعار البائع: 17 يناير 2025
  • تعيين CVE بواسطة MITRE: CVE-2025-25747، 27 فبراير 2025
  • الكشف العام: 7 مارس 2025
  • الباحث: Huy Vo (باحث أمني)
تنزيل الأداة