Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS — Prova de conceito de vulnerabilidade XSS refletida para HotelDruid 3.0.7, demonstrando execução arbitrária de JavaScript através do parâmetro ripristina_backup em crea_backup.php. | Kitploit
Prova de conceito de vulnerabilidade XSS refletida para HotelDruid 3.0.7, demonstrando execução arbitrária de JavaScript através do parâmetro ripristina_backup em crea_backup.php.
CVE-2025-25747 - Vulnerabilidade XSS Refletida no HotelDruid 3.0.7
Descrição
Vulnerabilidade de Cross Site Scripting no DigitalDruid HotelDruid v.3.0.7 permite que um atacante execute código arbitrário e obtenha informações sensíveis por meio do parâmetro ripristina_backup no endpoint crea_backup.php
Gravidade e Impacto
Impacto
Um atacante pode enganar um usuário autenticado para que visite uma URL maliciosa, o que desencadeará JavaScript malicioso no navegador. As consequências potenciais incluem:
Sequestro de Sessão: Um atacante pode roubar cookies de sessão, obtendo acesso não autorizado à conta do usuário.
Phishing ou Distribuição de Malware: O usuário pode ser redirecionado para sites maliciosos, ou scripts controlados pelo atacante podem injetar conteúdo malicioso diretamente na interface.
Abuso de Privilégios Administrativos: Se explorado contra um administrador, o atacante pode modificar configurações do sistema ou manipular dados sensíveis.
Resultado: O navegador redireciona automaticamente para o Facebook.
Análise
Contexto
HotelDruid é um sistema de gerenciamento de propriedades de código aberto usado para gerenciar reservas, quartos e faturamento para hotéis, pensões e outros negócios de hospitalidade. É baseado na web, normalmente instalado em servidores locais e acessado via navegador. Dada sua interface web e natureza administrativa, uma segurança robusta é crucial — especialmente para funções autenticadas.
Detalhes da Vulnerabilidade
O endpoint crea_backup.php processa o parâmetro ripristina_backup sem sanitização ou codificação, refletindo diretamente a entrada do usuário na página. Isso permite que um atacante crie uma URL maliciosa que injeta JavaScript arbitrário na página renderizada para um usuário autenticado.
Principais Detalhes Técnicos
Parâmetro Afetado:ripristina_backup
Endpoint Afetado:crea_backup.php
Tipo de Ataque: Cross-Site Scripting Refletido (XSS)
Pré-condição: Requer uma sessão autenticada válida (id_sessione)
Fluxo do Ataque
O atacante cria uma URL maliciosa com o payload injetado em ripristina_backup.
O atacante envia esta URL para uma vítima autenticada (por exemplo, via e-mail de phishing, mensagem de chat).
A vítima clica na URL enquanto autenticada, acionando o JavaScript malicioso em seu navegador.
O script é executado no contexto da sessão da vítima, permitindo:
Roubo de cookie de sessão (se HttpOnly não estiver definido)
Redirecionamento para sites controlados pelo atacante
Injeção de conteúdo malicioso na interface
Mitigação / Correção
Recomendações para Desenvolvedores
Validação de Entrada: Valide toda a entrada fornecida pelo usuário no lado do servidor.
Codificação de Saída: Codifique adequadamente toda a saída antes de renderizar (por exemplo, use htmlspecialchars() em PHP para codificar caracteres < e >).
Política de Segurança de Conteúdo (CSP): Implemente uma Política de Segurança de Conteúdo rigorosa para reduzir o impacto de scripts injetados.
Gerenciamento de Sessão: Garanta que as sessões não sejam expostas em parâmetros GET (use cookies seguros com flags HttpOnly e SameSite).
Linha do Tempo e Créditos
Data da Descoberta: Januart 16, 2025
Notificação ao Fornecedor: January 17, 2025
Atribuição MITRE CVE: CVE-2025-25747, February 27 2025