Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS — Proof-of-Concept für eine Reflektierte XSS-Sicherheitslücke für HotelDruid 3.0.7, das die Ausführung beliebigen JavaScript-Codes über den ripristina_backup-Parameter in crea_backup.php demonstriert. | Kitploit
Tools/GitHubGitHub/huyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubhuyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss

CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS

Proof-of-Concept für eine Reflektierte XSS-Sicherheitslücke für HotelDruid 3.0.7, das die Ausführung beliebigen JavaScript-Codes über den ripristina_backup-Parameter in crea_backup.php demonstriert.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25747 - Reflektierte XSS-Schwachstelle in HotelDruid 3.0.7

Beschreibung

Eine Cross-Site-Scripting-Schwachstelle in DigitalDruid HotelDruid v.3.0.7 ermöglicht es einem Angreifer, beliebigen Code auszuführen und vertrauliche Informationen über den Parameter ripristina_backup im Endpunkt crea_backup.php zu erlangen.


Schweregrad & Auswirkungen

Auswirkungen

Ein Angreifer könnte einen authentifizierten Benutzer dazu verleiten, eine manipulierte URL zu besuchen, die dann bösartiges JavaScript in dessen Browser ausführt. Mögliche Folgen sind:

  • Session-Hijacking: Ein Angreifer kann Sitzungscookies stehlen und so unbefugten Zugriff auf das Konto des Benutzers erhalten.
  • Phishing oder Malware-Auslieferung: Der Benutzer könnte auf bösartige Websites umgeleitet werden, oder vom Angreifer kontrollierte Skripte könnten schädlichen Inhalt direkt in die Oberfläche einschleusen.
  • Missbrauch von Administratorrechten: Wenn die Schwachstelle gegen einen Administrator ausgenutzt wird, könnte der Angreifer möglicherweise Systemeinstellungen ändern oder vertrauliche Daten manipulieren.

Proof of Concept (PoC)

PoC 1 - Alert-Einschleusung

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup=%22%3E%3CscrIpt%3Ealert%28%27Huy%20Vo%20Found%20This%20Vulnerability%27%29%3B%3C%2FscrIpt%3E&dati_conn=attuali&mantieni_anni=1

Ergebnis: Ein Popup-Alert mit der Meldung „Huy Vo Found This Vulnerability“ bestätigt die erfolgreiche XSS-Ausführung.

PoC 2 - Externe Weiterleitung

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup="><scrIpt>window.location.href='https://www.facebook.com';</scrIpt>&dati_conn=attuali&mantieni_anni=1

Ergebnis: Der Browser leitet automatisch auf Facebook weiter.


Analyse

Hintergrund

HotelDruid ist ein Open-Source-Property-Management-System, das zur Verwaltung von Buchungen, Zimmern und Abrechnungen für Hotels, Pensionen und andere Beherbergungsbetriebe verwendet wird. Es ist webbasiert, wird typischerweise auf lokalen Servern installiert und über den Browser aufgerufen. Aufgrund seiner Weboberfläche und administrativen Natur ist eine starke Sicherheit entscheidend – insbesondere für authentifizierte Funktionen.


Schwachstellendetails

Der Endpunkt crea_backup.php verarbeitet den Parameter ripristina_backup ohne Bereinigung oder Kodierung und gibt die Benutzereingabe direkt auf der Seite wieder. Dadurch kann ein Angreifer eine bösartige URL erstellen, die beliebiges JavaScript in die für einen authentifizierten Benutzer gerenderte Seite einschleust.

Wichtige technische Details

  • Betroffener Parameter: ripristina_backup
  • Betroffener Endpunkt: crea_backup.php
  • Angriffstyp: Reflektiertes Cross-Site Scripting (XSS)
  • Vorbedingung: Erfordert eine gültige authentifizierte Sitzung (id_sessione)

Angriffsablauf

  1. Der Angreifer erstellt eine bösartige URL, bei der die Nutzlast in ripristina_backup eingeschleust wird.
  2. Der Angreifer sendet diese URL an ein authentifiziertes Opfer (z. B. per Phishing-E-Mail, Chatnachricht).
  3. Das Opfer klickt auf die URL, während es authentifiziert ist, und löst so das bösartige JavaScript in seinem Browser aus.
  4. Das Skript wird im Sitzungskontext des Opfers ausgeführt und ermöglicht:
    • Diebstahl von Sitzungscookies (falls HttpOnly nicht gesetzt ist)
    • Weiterleitung zu vom Angreifer kontrollierten Websites
    • Einschleusung von schädlichem Inhalt in die Oberfläche

Abhilfe / Patchen

Empfehlungen für Entwickler

  • Eingabevalidierung: Validieren Sie alle vom Benutzer bereitgestellten Eingaben serverseitig.
  • Ausgabekodierung: Kodieren Sie alle Ausgaben vor der Darstellung ordnungsgemäß (z. B. verwenden Sie htmlspecialchars() in PHP, um <- und >-Zeichen zu kodieren).
  • Content Security Policy (CSP): Implementieren Sie eine strikte Content Security Policy, um die Auswirkungen eingeschleuster Skripte zu verringern.
  • Sitzungsverwaltung: Stellen Sie sicher, dass Sitzungen nicht in GET-Parametern offengelegt werden (verwenden Sie sichere Cookies mit HttpOnly- und SameSite-Flags).

Zeitplan und Danksagungen

  • Entdeckungsdatum: Januar 16, 2025
  • Benachrichtigung des Herstellers: Januar 17, 2025
  • MITRE CVE-Zuweisung: CVE-2025-25747, Februar 27 2025
  • Öffentliche Offenlegung: März 7, 2025
  • Forscher: Huy Vo (Sicherheitsforscher)
Tool herunterladen