Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS — HotelDruid 3.0.7용 반사형 XSS 취약점 개념 증명으로, crea_backup.php의 ripristina_backup 매개변수를 통해 임의 JavaScript 실행을 보여줍니다. | Kitploit
도구/GitHubGitHub/huyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubhuyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss

CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS

HotelDruid 3.0.7용 반사형 XSS 취약점 개념 증명으로, crea_backup.php의 ripristina_backup 매개변수를 통해 임의 JavaScript 실행을 보여줍니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-25747 - HotelDruid 3.0.7의 반사형 XSS 취약점

설명

DigitalDruid HotelDruid v.3.0.7의 크로스 사이트 스크립팅 취약점으로 인해 공격자가 crea_backup.php 엔드포인트의 ripristina_backup 매개변수를 통해 임의 코드를 실행하고 민감한 정보를 획득할 수 있습니다.


심각도 및 영향

영향

공격자는 인증된 사용자를 속여 조작된 URL을 방문하게 하여 사용자 브라우저에서 악성 JavaScript가 실행되도록 할 수 있습니다. 가능한 결과는 다음과 같습니다:

  • 세션 하이재킹: 공격자가 세션 쿠키를 탈취하여 사용자 계정에 무단으로 접근할 수 있습니다.
  • 피싱 또는 악성코드 유포: 사용자가 악성 웹사이트로 리디렉션되거나, 공격자가 제어하는 스크립트가 인터페이스에 직접 악성 콘텐츠를 삽입할 수 있습니다.
  • 관리자 권한 남용: 관리자를 대상으로 악용될 경우, 공격자가 시스템 설정을 변경하거나 민감한 데이터를 조작할 수 있습니다.

개념 증명 (PoC)

PoC 1 - 알림 주입

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup=%22%3E%3CscrIpt%3Ealert%28%27Huy%20Vo%20Found%20This%20Vulnerability%27%29%3B%3C%2FscrIpt%3E&dati_conn=attuali&mantieni_anni=1

결과: “Huy Vo Found This Vulnerability” 메시지가 포함된 팝업 알림이 나타나 XSS 실행 성공을 확인합니다.

PoC 2 - 외부 리디렉션

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup="><scrIpt>window.location.href='https://www.facebook.com';</scrIpt>&dati_conn=attuali&mantieni_anni=1

결과: 브라우저가 자동으로 Facebook으로 리디렉션됩니다.


분석

배경

HotelDruid는 호텔, 민박, 기타 숙박 업소의 예약, 객실, 청구를 관리하는 오픈소스 자산 관리 시스템입니다. 웹 기반이며 일반적으로 로컬 서버에 설치되어 브라우저를 통해 액세스됩니다. 웹 인터페이스와 관리적 특성을 고려할 때 강력한 보안이 중요하며, 특히 인증된 기능에 대해 더욱 그렇습니다.


취약점 세부 정보

crea_backup.php 엔드포인트는 ripristina_backup 매개변수를 삭제나 인코딩 없이 처리하여 사용자 입력을 페이지에 직접 반영합니다. 이로 인해 공격자는 악성 URL을 만들어 인증된 사용자에게 렌더링되는 페이지에 임의의 JavaScript를 주입할 수 있습니다.

주요 기술 세부 사항

  • 영향 받는 매개변수: ripristina_backup
  • 영향 받는 엔드포인트: crea_backup.php
  • 공격 유형: 반사형 크로스 사이트 스크립팅 (XSS)
  • 전제 조건: 유효한 인증 세션 필요 (id_sessione)

공격 흐름

  1. 공격자가 ripristina_backup에 페이로드를 주입한 악성 URL을 생성합니다.
  2. 공격자가 이 URL을 인증된 피해자에게 보냅니다 (예: 피싱 이메일, 채팅 메시지).
  3. 피해자가 인증된 상태에서 URL을 클릭하면 브라우저에서 악성 JavaScript가 실행됩니다.
  4. 스크립트가 피해자의 세션 컨텍스트로 실행되어 다음이 가능해집니다:
    • 세션 쿠키 탈취 (HttpOnly가 설정되지 않은 경우)
    • 공격자가 제어하는 사이트로 리디렉션
    • 인터페이스에 악성 콘텐츠 주입

완화/패치

개발자를 위한 권장 사항

  • 입력 검증: 서버 측에서 모든 사용자 제공 입력을 검증하세요.
  • 출력 인코딩: 렌더링 전에 모든 출력을 적절히 인코딩하세요 (예: PHP에서 htmlspecialchars()를 사용하여 < 및 > 문자 인코딩).
  • 콘텐츠 보안 정책 (CSP): 엄격한 콘텐츠 보안 정책을 구현하여 주입된 스크립트의 영향을 줄이세요.
  • 세션 관리: 세션이 GET 매개변수에 노출되지 않도록 하세요 (HttpOnly 및 SameSite 플래그가 있는 보안 쿠키 사용).

타임라인 및 크레딧

  • 발견 날짜: 2025년 1월 16일
  • 공급업체 통지: 2025년 1월 17일
  • MITRE CVE 할당: CVE-2025-25747, 2025년 2월 27일
  • 공개 공개: 2025년 3월 7일
  • 연구자: Huy Vo (보안 연구원)
도구 다운로드