Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31703 — توجد ثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس في وظيفة تعديل المستخدم في وحدة تحكم إدارة eScan من Microworld Technologies (الإصدار 14.0.1400.2281). | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-31703
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

توجد ثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس في وظيفة تعديل المستخدم في وحدة تحكم إدارة eScan من Microworld Technologies (الإصدار 14.0.1400.2281).

عرض المستودع
4210منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31703 — XSS المنعكسة في وحدة تحكم إدارة eScan

نظرة عامة

معرّف CVE: CVE-2023-31703
نوع الثغرة: برمجة نصية عبر المواقع منعكسة (XSS)
المنتج المتأثر: وحدة تحكم إدارة eScan من Microworld Technologies
الإصدار المتأثر: 14.0.1400.2281
درجة الخطورة: متوسطة
اكتشفها: Sahil Ojha
تاريخ الإفصاح: 16 مايو 2023


الوصف

توجد ثغرة برمجة نصية عبر المواقع المنعكسة (XSS) في وظيفة تحرير المستخدم بوحدة تحكم إدارة eScan من Microworld Technologies (الإصدار 14.0.1400.2281). يفشل التطبيق في تعقيم أو ترميز المدخلات المقدمة من المستخدم والمرسلة عبر معامل from في عنوان URL بشكل صحيح قبل عكسها في استجابة HTTP.

يمكن لمهاجم عن بُعد، سواء كان مصادَقًا أم لا، أن يخدع مسؤولًا مسجّل الدخول للنقر على رابط مُصمَّم خصيصًا، ومن ثم حقن وتنفيذ JavaScript عشوائية في سياق جلسة متصفح الضحية. وقد يؤدي ذلك إلى سرقة كوكي الجلسة، أو الاستيلاء على الحساب، أو جمع بيانات الاعتماد، أو هجمات إضافية على جانب العميل.


المكوّن المتأثر

الحقلالتفاصيل
البائعMicroworld Technologies
المنتجوحدة تحكم إدارة eScan
الإصدار14.0.1400.2281
المكوّننقطة نهاية editUserName — معامل from في عنوان URL
موقع البائعhttps://www.escanav.com
رابط البرنامجhttps://cl.escanav.com/ewconsole.dll
المنصةWindows

التفاصيل الفنية

السبب الجذري

يتم عكس معامل from الذي تستقبله نقطة النهاية /ewconsole/ewconsole.dll/editUserName مباشرةً في نص استجابة HTML دون أي ترميز HTML أو تعقيم للمخرجات. وهذا يتيح للمهاجم الخروج من سياق سمة HTML وحقن وسم <script> أو حمولة معالج أحداث أخرى يتم تنفيذها فورًا بواسطة المتصفح.

نقطة النهاية المتأثرة

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

ناقل الهجوم

  • الشبكة — قابلة للاستغلال عن بُعد عبر عنوان URL مُصمَّم خصيصًا
  • المصادقة — يجب أن تكون الضحية مصادَقًا كمستخدم لوحدة التحكم؛ والمهاجم لا يحتاج إلى بيانات اعتماد
  • تفاعل المستخدم — مطلوب (يجب أن تنقر الضحية على الرابط الخبيث)

إثبات المفهوم

المتطلبات الأساسية

  1. الوصول إلى تثبيت مباشر أو محلي لوحدة تحكم إدارة eScan 14.0.1400.2281.
  2. جلسة مسؤول أو مستخدم عادي مسجّل الدخول في متصفح الهدف.

خطوات إعادة الإنتاج

  1. سجّل الدخول إلى وحدة تحكم إدارة eScan باستخدام بيانات اعتماد صالحة.

  2. انتقل إلى عنوان URL الأساسي التالي لتأكيد أن معامل from يُعكس:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. استبدل قيمة from بحمولة XSS أدناه وافتح عنوان URL المُصمَّم في متصفح الضحية المصادَق:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. سينفّذ المتصفح السكربت المُحقن ويعرض مربع تنبيه يحتوي على كوكي الجلسة، مما يؤكد وجود الثغرة.

لقطة الشاشة

XSS Proof of Concept


التأثير

فئة التأثيرالوصف
اختطاف الجلسةيمكن للمهاجم سرقة كوكي جلسة المستخدم المصادَق والاستيلاء على حسابه.
الاستيلاء على الحسابباستخدام كوكيز جلسة بمستوى المسؤول، يمكن الحصول على تحكم إداري كامل في وحدة التحكم.
التصيديمكن للبرامج النصية المُحقنة إعادة توجيه المستخدم إلى صفحة تصيد يستضيفها المهاجم.
التشويهيمكن للمهاجم التلاعب بالمحتوى المرئي للصفحة بالنسبة للمستخدم المستهدف.
توصيل البرامج الضارةيمكن استخدام البرامج النصية الخبيثة لتنزيل أو تنفيذ حمولات إضافية بصمت في المتصفح.

المعالجة

يجب على Microworld Technologies تطبيق وسائل التخفيف التالية:

  1. ترميز المخرجات (الدفاع الأساسي) — قم بترميز جميع القيم التي يتحكم فيها المستخدم بترميز HTML قبل إدراجها في استجابات HTML. قم على الأقل بترميز <, >, ", ', و&. هذا وحده يمنع المتصفح من تفسير الوسوم المُحقنة.
  2. التحقق من المدخلات (دفاع متعمق) — استخدم قوائم السماح لتقييد قيم المعاملات بالتنسيق المتوقع لها (مثل السلاسل الأبجدية الرقمية لمعامل from) بدلاً من محاولة استخدام قوائم حظر لأحرف محددة، وهو أمر يسهل تجاوزه.
  3. سياسة أمان المحتوى (CSP) — انشر ترويسة CSP صارمة (مثل Content-Security-Policy: default-src 'self') للحد من تأثير أي ناقلات XSS متبقية.
  4. كوكيز HttpOnly — قم بتمييز كوكيز الجلسة بالعلم HttpOnly لمنع JavaScript من الوصول إليها حتى إذا تم تنفيذ حمولة XSS.

المراجع

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — البرمجة النصية عبر المواقع (XSS)

إخلاء مسؤولية

يتم توفير هذه المعلومات لأغراض تعليمية وللإفصاح المسؤول فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات. احرص دائمًا على الحصول على تفويض مناسب قبل اختبار أي نظام لا تملكه.

تنزيل الأداة