Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS — 针对HotelDruid 3.0.7的反射型XSS漏洞概念验证,通过crea_backup.php中的ripristina_backup参数演示任意JavaScript执行。 | Kitploit
工具/GitHubGitHub/huyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubhuyvo2910/cve-2025-25747-hoteldruid-3-0-7-reflected-xss

CVE-2025-25747-HotelDruid-3-0-7-Reflected-XSS

针对HotelDruid 3.0.7的反射型XSS漏洞概念验证,通过crea_backup.php中的ripristina_backup参数演示任意JavaScript执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
11年前尚未审核
分享

CVE-2025-25747 - HotelDruid 3.0.7 反射型 XSS 漏洞

描述

DigitalDruid HotelDruid v.3.0.7 中存在跨站脚本攻击漏洞,攻击者能够通过 crea_backup.php 端点中的 ripristina_backup 参数执行任意代码并获取敏感信息


严重性与影响

影响

攻击者可诱骗已认证用户访问精心构造的 URL,从而在其浏览器中触发恶意 JavaScript。潜在后果包括:

  • 会话劫持: 攻击者可窃取会话 Cookie,非法访问用户账户。
  • 钓鱼或恶意软件投递: 用户可能被重定向至恶意网站,或攻击者控制的脚本直接在界面中注入恶意内容。
  • 滥用管理权限: 若针对管理员利用,攻击者可能修改系统设置或操纵敏感数据。

概念验证(PoC)

PoC 1 - 弹窗注入

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup=%22%3E%3CscrIpt%3Ealert%28%27Huy%20Vo%20Found%20This%20Vulnerability%27%29%3B%3C%2FscrIpt%3E&dati_conn=attuali&mantieni_anni=1

结果: 弹出消息“Huy Vo Found This Vulnerability”的提示框,确认 XSS 成功执行。

PoC 2 - 外部重定向

root@kitploit:~
http://localhost/hoteldruid/crea_backup.php?anno=2025&id_sessione=<valid_session_id>&azione=SI&ripristina_backup="><scrIpt>window.location.href='https://www.facebook.com';</scrIpt>&dati_conn=attuali&mantieni_anni=1

结果: 浏览器自动重定向至 Facebook。


分析

背景

HotelDruid 是一款开源物业管理系统,用于酒店、民宿等住宿业务的预订、房间和发票管理。它基于 Web,通常部署在本地服务器上并通过浏览器访问。鉴于其 Web 界面和管理性质,安全性至关重要——尤其是对已认证的功能。


漏洞详情

crea_backup.php 端点处理 ripristina_backup 参数时未进行清理或编码,直接将用户输入反射回页面。这使得攻击者能够构造恶意 URL,向已认证用户的页面中注入任意 JavaScript。

关键技术细节

  • 受影响参数: ripristina_backup
  • 受影响端点: crea_backup.php
  • 攻击类型: 反射型跨站脚本(XSS)
  • 前提条件: 需要有效的已认证会话(id_sessione)

攻击流程

  1. 攻击者构造包含 payload 的恶意 URL,注入到 ripristina_backup 中。
  2. 攻击者将此 URL 发送给已认证的受害者(例如通过钓鱼邮件、聊天消息)。
  3. 受害者在已认证状态下点击该 URL,触发恶意 JavaScript 在其浏览器中执行。
  4. 脚本以受害者的会话上下文执行,可实现:
    • 会话 Cookie 窃取(若未设置 HttpOnly)
    • 重定向至攻击者控制的站点
    • 在界面中注入恶意内容

缓解措施 / 补丁

对开发者的建议

  • 输入验证: 在服务器端验证所有用户输入。
  • 输出编码: 在渲染前对所有输出进行正确编码(例如 PHP 中使用 htmlspecialchars() 对 < 和 > 字符进行编码)。
  • 内容安全策略(CSP): 实施严格的内容安全策略以降低注入脚本的影响。
  • 会话管理: 确保会话不暴露在 GET 参数中(使用具有 HttpOnly 和 SameSite 标志的安全 Cookie)。

时间线及致谢

  • 发现日期: 2025 年 1 月 16 日
  • 厂商通知: 2025 年 1 月 17 日
  • MITRE CVE 分配: CVE-2025-25747,2025 年 2 月 27 日
  • 公开披露: 2025 年 3 月 7 日
  • 研究人员: Huy Vo(安全研究员)
下载工具