
Prueba de concepto que demuestra vulnerabilidades XSS reflejadas en HotelDruid v3.0.5, con guía de explotación paso a paso para usuarios autenticados dirigida a los parámetros creaprezzi.php y crearegole.php.
HotelDruid v3.0.5 es vulnerable a múltiples vulnerabilidades XSS. Estas vulnerabilidades podrían permitir a atacantes remotos autenticados inyectar script web o HTML arbitrario.
Este es mi tercer repositorio. No me golpeen si no expliqué bien.
Descripción del producto: Hoteldruid es un programa de código abierto para la gestión hotelera (software de gestión de propiedades) desarrollado por DigitalDruid.Net.
Descripción de la vulnerabilidad: Encontramos que esta aplicación web permite a cualquier usuario autenticado inyectar script web o HTML arbitrario en el parámetro afectado y de nuevo, no me golpeen si no expliqué bien.
Página web afectada: creaprezzi.php Página web afectada: crearegole.php Parámetro y componente afectado: tipotariff de creaprezzi.php Parámetro y componente afectado: inizioperiodo de crearegole.php
Paso 1: inicie sesión y navegue a creaprezzi.php, la parte resaltada es el parámetro afectado en la GUI

Paso 2: Seleccione la lista desplegable, puede ser cualquiera e intercepte con Burpsuite, luego agregue este payload después del parámetro tipotariff + su ID de selección
payload usado: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m

Paso 3: Reenvíe y disfrute :-) .

Segunda página web afectada
Paso 1: inicie sesión y navegue a crearegole.php, la captura de pantalla a continuación muestra el parámetro afectado



Paso 2: puede simplemente interceptar con Burp y agregar el payload XSS después del parámetro afectado.
payload usado: a19yc%22%3e%3cscript%3ealert("THIS IS XSS FROM BB")%3c%2fscript%3emjf9oc2183m


Paso 3: Reenvíe y disfrute .


PD: El proveedor ha reconocido y lanzará las correcciones de errores en la próxima versión. sin café para BB.....Zzzz