हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS — HotelDruid 3.0.7 के लिए रिफ्लेक्टेड XSS कमजोरी का प्रूफ-ऑफ-कॉन्सेप्ट, जो crea_backup.php में ripristina_backup पैरामीटर के माध्यम से मनमाना जावास्क्रिप्ट निष्पादन प्रदर्शित करता है। | Kitploit
HotelDruid 3.0.7 के लिए रिफ्लेक्टेड XSS कमजोरी का प्रूफ-ऑफ-कॉन्सेप्ट, जो crea_backup.php में ripristina_backup पैरामीटर के माध्यम से मनमाना जावास्क्रिप्ट निष्पादन प्रदर्शित करता है।
CVE-2025-25747 - HotelDruid 3.0.7 में परावर्तित XSS कमजोरी
विवरण
DigitalDruid HotelDruid v.3.0.7 में क्रॉस साइट स्क्रिप्टिंग कमजोरी एक हमलावर को crea_backup.php एंडपॉइंट में ripristina_backup पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
गंभीरता और प्रभाव
प्रभाव
एक हमलावर एक प्रमाणित उपयोगकर्ता को एक तैयार यूआरएल पर जाने के लिए धोखा दे सकता है, जो उनके ब्राउज़र में दुर्भावनापूर्ण जावास्क्रिप्ट को ट्रिगर करेगा। संभावित परिणामों में शामिल हैं:
सत्र अपहरण: एक हमलावर सत्र कुकीज़ चुरा सकता है, जिससे उपयोगकर्ता के खाते तक अनधिकृत पहुंच प्राप्त हो सकती है।
फ़िशिंग या मैलवेयर वितरण: उपयोगकर्ता को दुर्भावनापूर्ण वेबसाइटों पर रीडायरेक्ट किया जा सकता है, या हमलावर-नियंत्रित स्क्रिप्ट सीधे इंटरफ़ेस में दुर्भावनापूर्ण सामग्री इंजेक्ट कर सकती हैं।
प्रशासनिक विशेषाधिकारों का दुरुपयोग: यदि किसी प्रशासक के विरुद्ध शोषण किया जाता है, तो हमलावर संभावित रूप से सिस्टम सेटिंग्स को संशोधित कर सकता है या संवेदनशील डेटा में हेरफेर कर सकता है।
परिणाम: ब्राउज़र स्वचालित रूप से Facebook पर रीडायरेक्ट हो जाता है।
विश्लेषण
पृष्ठभूमि
HotelDruid एक ओपन-सोर्स प्रॉपर्टी मैनेजमेंट सिस्टम है जिसका उपयोग होटल, बीएंडबी और अन्य आतिथ्य व्यवसायों के लिए आरक्षण, कमरे और चालान प्रबंधित करने के लिए किया जाता है। यह वेब-आधारित है, आमतौर पर स्थानीय सर्वरों पर स्थापित किया जाता है और ब्राउज़र के माध्यम से एक्सेस किया जाता है। इसके वेब इंटरफ़ेस और प्रशासनिक प्रकृति को देखते हुए, मजबूत सुरक्षा महत्वपूर्ण है — विशेष रूप से प्रमाणित कार्यों के लिए।
कमजोरी का विवरण
crea_backup.php एंडपॉइंट ripristina_backup पैरामीटर को सैनिटाइजेशन या एन्कोडिंग के बिना प्रोसेस करता है, सीधे उपयोगकर्ता इनपुट को पेज में परावर्तित करता है। यह एक हमलावर को एक दुर्भावनापूर्ण यूआरएल तैयार करने की अनुमति देता है जो एक प्रमाणित उपयोगकर्ता के लिए प्रस्तुत पेज में मनमाना जावास्क्रिप्ट इंजेक्ट करता है।
मुख्य तकनीकी विवरण
प्रभावित पैरामीटर:ripristina_backup
प्रभावित एंडपॉइंट:crea_backup.php
हमले का प्रकार: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
पूर्व शर्त: एक वैध प्रमाणित सत्र (id_sessione) की आवश्यकता है
हमले का प्रवाह
हमलावर ripristina_backup में पेलोड इंजेक्ट करके एक दुर्भावनापूर्ण यूआरएल तैयार करता है।
हमलावर इस यूआरएल को एक प्रमाणित पीड़ित को भेजता है (जैसे, फ़िशिंग ईमेल, चैट संदेश के माध्यम से)।
पीड़ित प्रमाणित होने पर यूआरएल पर क्लिक करता है, जो उनके ब्राउज़र में दुर्भावनापूर्ण जावास्क्रिप्ट को ट्रिगर करता है।
स्क्रिप्ट पीड़ित के सत्र संदर्भ के साथ निष्पादित होती है, जिससे सक्षम होता है:
सत्र कुकी चोरी (यदि HttpOnly सेट नहीं है)
हमलावर-नियंत्रित साइटों पर पुनर्निर्देशन
इंटरफ़ेस में दुर्भावनापूर्ण सामग्री का इंजेक्शन
शमन / पैचिंग
डेवलपर्स के लिए सिफारिशें
इनपुट सत्यापन: सर्वर-साइड पर सभी उपयोगकर्ता-प्रदत्त इनपुट को सत्यापित करें।
आउटपुट एन्कोडिंग: रेंडर करने से पहले सभी आउटपुट को उचित रूप से एन्कोड करें (जैसे, < और > वर्णों को एन्कोड करने के लिए PHP में htmlspecialchars() का उपयोग करें)।
सामग्री सुरक्षा नीति (CSP): इंजेक्ट की गई स्क्रिप्ट के प्रभाव को कम करने के लिए एक सख्त सामग्री सुरक्षा नीति लागू करें।
सत्र प्रबंधन: सुनिश्चित करें कि सत्र GET पैरामीटर में उजागर न हों (HttpOnly और SameSite फ़्लैग वाले सुरक्षित कुकीज़ का उपयोग करें)।