Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55816 — CVE-2025-55816 HotelDruid 3.0.7 | Kitploit
Strumenti/GitHubGitHub/partywavesec/cve-2025-55816
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubpartywavesec/cve-2025-55816

CVE-2025-55816

CVE-2025-55816 HotelDruid 3.0.7

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55816

CVE-2025-55816 HotelDruid 3.0.7

  • Autore: partywave
  • Collaborazione: Raptx team

Riferimenti esterni

  • Changelog di HotelDruid 3.0.8
  • Blog post sul CVE
  • Sito di Raptx

Vulnerabilità

La vulnerabilità è una semplice Stored Cross Site Scripting (XSS) nell'endpoint /modifica_app.php.

L'attaccante può inserire un payload javascript camuffato da URL nella funzionalità 'New Photo Url' a causa della mancanza di misure di sicurezza.

Il codice vulnerabile è disponibile in HotelDruid <= 3.0.7 nel file www\modifica_app.php qui:

root@kitploit:~
if (!empty($aggurlfoto)) {
    $mostra_form_modifica = "NO";
    $dest = "#aggfoto";
    $errore = "";

    if (@get_magic_quotes_gpc()) {
        $n_urlfoto = stripslashes($n_urlfoto);
    }

    $lowurl = strtolower($n_urlfoto);

    if (
        substr($lowurl, -4) != ".jpg" &&
        substr($lowurl, -5) != ".jpeg" &&
        substr($lowurl, -4) != ".gif" &&
        substr($lowurl, -4) != ".png" &&
        substr($lowurl, -5) != ".webp"
    ) {
        $errore = "SI";
    }

    if (
        str_replace("<", "", $n_urlfoto) != $n_urlfoto ||
        str_replace(">", "", $n_urlfoto) != $n_urlfoto ||
        str_replace("\"", "", $n_urlfoto) != $n_urlfoto
    ) {
        $errore = "SI";
    }

La vulnerabilità può portare a ulteriori sfruttamenti. Un po' di analisi del codice e di sviluppo del payload sono disponibili nel post del blog.

Richiesta HTTP

Puoi inviare il payload utilizzando la seguente richiesta POST:

root@kitploit:~
POST /modifica_app.php HTTP/1.1
Host: 127.0.0.1:57146
....
Accept-Encoding: gzip, deflate, br
Content-Type: multipart/form-data; boundary=----geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Length: 1121
....

------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="anno"

[year]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="id_sessione"

[sessionid]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="idappartamenti"

[apartmentid]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="aggurlfoto"

SI
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="n_urlfoto"

[payload]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d--
Scarica lo strumento