
الإصدار HotelDruid v3.0.5 عرضة لعدة ثغرات XSS. يمكن أن تسمح هذه الثغرات للمهاجمين المصادق عليهم عن بُعد بحقن نصوص ويب أو HTML عشوائية.
هذا هو المستودع الثالث لي. لا تقسُ عليّ إذا لم أشرح جيدًا.
وصف المنتج: Hoteldruid هو برنامج مفتوح المصدر لإدارة الفنادق (برمجيات إدارة الممتلكات) تم تطويره بواسطة DigitalDruid.Net.
وصف الثغرة: وجدنا أن تطبيق الويب هذا يسمح لأي مستخدم مصادق عليه بحقن نصوص ويب أو HTML عشوائية في المعامل المتأثر، ومرة أخرى، لا تقسُ عليّ إذا لم أشرح جيدًا.
صفحة الويب المتأثرة: creaprezzi.php صفحة الويب المتأثرة: crearegole.php المعامل والمكوّن المتأثران: tipotariff من creaprezzi.php المعامل والمكوّن المتأثران: inizioperiodo من crearegole.php
الخطوة 1: سجّل الدخول وانتقل إلى creaprezzi.php، الجزء المميّز هو المعامل المتأثر في الواجهة الرسومية

الخطوة 2: اختر عنصرًا من القائمة المنسدلة، يمكن أن يكون أي عنصر، واعترض الطلب باستخدام Burpsuite، ثم أضف هذا الحمولة بعد المعامل tipotariff + معرّف التحديد الخاص بك
الحمولة المستخدمة: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

الخطوة 3: اضغط Forward واستمتع :-).

صفحة الويب المتأثرة الثانية
الخطوة 1: سجّل الدخول وانتقل إلى crearegole.php، اللقطة أدناه تُظهر المعامل المتأثر



الخطوة 2: يمكنك فقط اعتراض الطلب باستخدام Burp وإضافة حمولة XSS بعد المعامل المتأثر.
الحمولة المستخدمة: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m


الخطوة 3: اضغط Forward واستمتع.


ملاحظة: أقرّ البائع بوجود الثغرة وسيُصدر الإصلاحات في الإصدار القادم. لا قهوة لـ BB.....Zzzz