Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS — HotelDruid 3.0.7 के लिए रिफ्लेक्टेड XSS कमजोरी का प्रूफ-ऑफ-कॉन्सेप्ट, जो crea_backup.php में ripristina_backup पैरामीटर के माध्यम से मनमाना जावास्क्रिप्ट निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/huyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhuyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss

CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS

HotelDruid 3.0.7 के लिए रिफ्लेक्टेड XSS कमजोरी का प्रूफ-ऑफ-कॉन्सेप्ट, जो crea_backup.php में ripristina_backup पैरामीटर के माध्यम से मनमाना जावास्क्रिप्ट निष्पादन प्रदर्शित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-25747 - HotelDruid 3.0.7 में परावर्तित XSS कमजोरी

विवरण

DigitalDruid HotelDruid v.3.0.7 में क्रॉस साइट स्क्रिप्टिंग कमजोरी एक हमलावर को crea_backup.php एंडपॉइंट में ripristina_backup पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।


गंभीरता और प्रभाव

प्रभाव

एक हमलावर एक प्रमाणित उपयोगकर्ता को एक तैयार यूआरएल पर जाने के लिए धोखा दे सकता है, जो उनके ब्राउज़र में दुर्भावनापूर्ण जावास्क्रिप्ट को ट्रिगर करेगा। संभावित परिणामों में शामिल हैं:

  • सत्र अपहरण: एक हमलावर सत्र कुकीज़ चुरा सकता है, जिससे उपयोगकर्ता के खाते तक अनधिकृत पहुंच प्राप्त हो सकती है।
  • फ़िशिंग या मैलवेयर वितरण: उपयोगकर्ता को दुर्भावनापूर्ण वेबसाइटों पर रीडायरेक्ट किया जा सकता है, या हमलावर-नियंत्रित स्क्रिप्ट सीधे इंटरफ़ेस में दुर्भावनापूर्ण सामग्री इंजेक्ट कर सकती हैं।
  • प्रशासनिक विशेषाधिकारों का दुरुपयोग: यदि किसी प्रशासक के विरुद्ध शोषण किया जाता है, तो हमलावर संभावित रूप से सिस्टम सेटिंग्स को संशोधित कर सकता है या संवेदनशील डेटा में हेरफेर कर सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

PoC 1 - अलर्ट इंजेक्शन

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup=%22%3E%3CscrIpt%3Ealert%28%27Huy%20Vo%20Found%20This%20Vulnerability%27%29%3B%3C%2FscrIpt%3E&dati_conn=attuali&mantieni_anni=1

परिणाम: संदेश “Huy Vo Found This Vulnerability” के साथ एक पॉपअप अलर्ट सफल XSS निष्पादन की पुष्टि करता है।

PoC 2 - बाहरी पुनर्निर्देशन

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup="><scrIpt>window.location.href='https://www.facebook.com';</scrIpt>&dati_conn=attuali&mantieni_anni=1

परिणाम: ब्राउज़र स्वचालित रूप से Facebook पर रीडायरेक्ट हो जाता है।


विश्लेषण

पृष्ठभूमि

HotelDruid एक ओपन-सोर्स प्रॉपर्टी मैनेजमेंट सिस्टम है जिसका उपयोग होटल, बीएंडबी और अन्य आतिथ्य व्यवसायों के लिए आरक्षण, कमरे और चालान प्रबंधित करने के लिए किया जाता है। यह वेब-आधारित है, आमतौर पर स्थानीय सर्वरों पर स्थापित किया जाता है और ब्राउज़र के माध्यम से एक्सेस किया जाता है। इसके वेब इंटरफ़ेस और प्रशासनिक प्रकृति को देखते हुए, मजबूत सुरक्षा महत्वपूर्ण है — विशेष रूप से प्रमाणित कार्यों के लिए।


कमजोरी का विवरण

crea_backup.php एंडपॉइंट ripristina_backup पैरामीटर को सैनिटाइजेशन या एन्कोडिंग के बिना प्रोसेस करता है, सीधे उपयोगकर्ता इनपुट को पेज में परावर्तित करता है। यह एक हमलावर को एक दुर्भावनापूर्ण यूआरएल तैयार करने की अनुमति देता है जो एक प्रमाणित उपयोगकर्ता के लिए प्रस्तुत पेज में मनमाना जावास्क्रिप्ट इंजेक्ट करता है।

मुख्य तकनीकी विवरण

  • प्रभावित पैरामीटर: ripristina_backup
  • प्रभावित एंडपॉइंट: crea_backup.php
  • हमले का प्रकार: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • पूर्व शर्त: एक वैध प्रमाणित सत्र (id_sessione) की आवश्यकता है

हमले का प्रवाह

  1. हमलावर ripristina_backup में पेलोड इंजेक्ट करके एक दुर्भावनापूर्ण यूआरएल तैयार करता है।
  2. हमलावर इस यूआरएल को एक प्रमाणित पीड़ित को भेजता है (जैसे, फ़िशिंग ईमेल, चैट संदेश के माध्यम से)।
  3. पीड़ित प्रमाणित होने पर यूआरएल पर क्लिक करता है, जो उनके ब्राउज़र में दुर्भावनापूर्ण जावास्क्रिप्ट को ट्रिगर करता है।
  4. स्क्रिप्ट पीड़ित के सत्र संदर्भ के साथ निष्पादित होती है, जिससे सक्षम होता है:
    • सत्र कुकी चोरी (यदि HttpOnly सेट नहीं है)
    • हमलावर-नियंत्रित साइटों पर पुनर्निर्देशन
    • इंटरफ़ेस में दुर्भावनापूर्ण सामग्री का इंजेक्शन

शमन / पैचिंग

डेवलपर्स के लिए सिफारिशें

  • इनपुट सत्यापन: सर्वर-साइड पर सभी उपयोगकर्ता-प्रदत्त इनपुट को सत्यापित करें।
  • आउटपुट एन्कोडिंग: रेंडर करने से पहले सभी आउटपुट को उचित रूप से एन्कोड करें (जैसे, < और > वर्णों को एन्कोड करने के लिए PHP में htmlspecialchars() का उपयोग करें)।
  • सामग्री सुरक्षा नीति (CSP): इंजेक्ट की गई स्क्रिप्ट के प्रभाव को कम करने के लिए एक सख्त सामग्री सुरक्षा नीति लागू करें।
  • सत्र प्रबंधन: सुनिश्चित करें कि सत्र GET पैरामीटर में उजागर न हों (HttpOnly और SameSite फ़्लैग वाले सुरक्षित कुकीज़ का उपयोग करें)।

समयरेखा और श्रेय

  • खोज की तिथि: Januart 16, 2025
  • विक्रेता सूचना: 17 जनवरी, 2025
  • MITRE CVE असाइनमेंट: CVE-2025-25747, 27 फरवरी 2025
  • सार्वजनिक प्रकटीकरण: 7 मार्च, 2025
  • शोधकर्ता: Huy Vo (सुरक्षा शोधकर्ता)
टूल डाउनलोड करें