Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33731 — تم اكتشاف ثغرة من نوع Reflected Cross-Site Scripting (XSS) في وحدة التحكم الإدارية eScan (الإصدار 14.0.1400.2281) التي طورتها Microworld Technologies. | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-33731
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

تم اكتشاف ثغرة من نوع Reflected Cross-Site Scripting (XSS) في وحدة التحكم الإدارية eScan (الإصدار 14.0.1400.2281) التي طورتها Microworld Technologies.

عرض المستودع
113منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33731 — eScan Management Console: ثغرة XSS منعكسة (Reflected Cross-Site Scripting)

CVE Severity Type Affected Version Vendor Status


فهرس المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • شدة الثغرة ونقاط CVSS
  • المنتج المتأثر
  • التحليل الفني
  • إثبات المفهوم
  • التأثير
  • التخفيف والمعالجة
  • الجدول الزمني للإفصاح
  • المراجع
  • المؤلف

نظرة عامة

تم اكتشاف ثغرة من نوع Cross-Site Scripting المنعكسة (Reflected XSS) في eScan Management Console (الإصدار 14.0.1400.2281) التي طورتها Microworld Technologies. توجد الثغرة في نقطة النهاية تفاصيل لوحة القيادة (DashBoardDetails)، حيث تنعكس معلمات سلسلة الاستعلام المتعددة في استجابة HTML دون تعقيم أو ترميز مناسب للمخرجات. يمكن لمهاجم غير مصادق عليه إنشاء رابط ضار وخداع مسؤول مصادق عليه للنقر عليه، مما يؤدي إلى تنفيذ JavaScript عشوائي في جلسة المتصفح الخاصة بالضحية.


تفاصيل الثغرة

الحقلالقيمة
CVE IDCVE-2023-33731
نوع الثغرةCross-Site Scripting المنعكسة (Reflected XSS)
CWECWE-79 — التعقيم غير الصحيح للمدخلات أثناء توليد صفحة الويب
المنتج المتأثرMicroworld Technologies eScan Management Console
الإصدار المتأثر14.0.1400.2281
النقطة النهائية المعرضة/ewconsole/ewconsole.dll/DashBoardDetails
المعلمات المعرضةtype, subtype, result
ناقل الهجومشبكة (رابط معدّل يتم تسليمه عبر التصيد / الهندسة الاجتماعية)
المصادقة المطلوبةيجب أن يكون الضحية مصادقًا عليه؛ لا يحتاج المهاجم إلى بيانات اعتماد
تم الاختبار علىWindows
تم الإفصاح30 مايو 2023
الصفحة الرئيسية للبائعhttps://www.escanav.com

شدة الثغرة ونقاط CVSS

المقياسالقيمة
الدرجة الأساسية6.1 (متوسطة)
ناقل الهجومشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدممطلوب
النطاقمتغير
السريةمنخفضة
السلامةمنخفضة
التوفرلا شيء

CVSS 3.1 Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


المنتج المتأثر

  • المنتج: eScan Management Console (منصة إدارة أمن نقطة النهاية القائمة على الويب)
  • البائع: Microworld Technologies
  • الإصدار: 14.0.1400.2281
  • رابط البرنامج: https://cl.escanav.com/ewconsole.dll
  • المنصة: Windows

التحليل الفني

يعرض eScan Management Console واجهة ويب (ewconsole.dll) تدير عمليات إدارية مختلفة، بما في ذلك عروض لوحة القيادة. تقبل نقطة النهاية DashBoardDetails عدة معلمات سلسلة استعلام (type, subtype, result, windowname, DisplayOSSelection) وتستخدم قيمها لإنشاء محتوى HTML ديناميكيًا في استجابة الخادم.

السبب الجذري

يفشل كود الخادم في تعقيم أو تشفير HTML للمدخلات التي يوفرها المستخدم قبل تضمينها في نص الاستجابة. تحديدًا، تنعكس قيمة المعلمة type مباشرة في سياق سمة HTML دون تخطي الأحرف الخاصة مثل ", <, و>. وهذا يسمح للمهاجم بالخروج من سياق السمة وحقن علامات HTML/JavaScript عشوائية.

نفس الخلل موجود في المعلمات subtype وresult.

الطلب المعرض

GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

تفصيل الحمولة

الحمولة المشفرة لـ URL PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E تفك تشفيرها إلى:

PS"><script>alert(document.cookie)</script>
الجزءالغرض
PS"يغلق قيمة سمة HTML الموجودة (تنهي " السمة)
>يغلق علامة HTML المحيطة
<script>alert(document.cookie)</script>يحقن كتلة سكريبت تنفذ JavaScript، هنا لسرقة ملف تعريف الارتباط الخاص بالجلسة

إثبات المفهوم

⚠️ لأغراض تعليمية وبحث أمني مصرّح به فقط.

المتطلبات الأساسية

  1. يجب أن يكون الضحية مسجلاً دخوله في eScan Management Console كمستخدم مصادق عليه (مثل مسؤول).
  2. يقوم المهاجم بتسليم الرابط المعدّل التالي للضحية (عبر التصيد الإلكتروني، رسالة محادثة، أو رابط مضمن).

خطوات إعادة الإنتاج

الخطوة 1: سجل الدخول إلى eScan Management Console باستخدام بيانات اعتماد صالحة.

الخطوة 2: انتقل إلى (أو قدم لمسؤول مصادق عليه) الرابط المعدّل التالي:

https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

الحمولة المفك تشفيرها في المعلمة type:

PS"><script>alert(document.cookie)</script>

الخطوة 3: عند تحميل الصفحة، يتم تنفيذ السكريبت المحقون في المتصفح. يظهر مربع حوار تنبيه يعرض ملف تعريف الارتباط النشط للجلسة الخاصة بالضحية.

تنبيه XSS مع ملف تعريف الارتباط للجلسة

الخطوة 4: يلتقط المهاجم قيمة ملف تعريف الارتباط للجلسة ويستخدمها لاختطاف جلسة المسؤول، مما يمنحه السيطرة الكاملة على وحدة التحكم الإدارية.

تم التقاط ملف تعريف الارتباط للجلسة


التأثير

الاستغلال الناجح لهذه الثغرة يسمح للمهاجم بـ:

  • اختطاف الجلسة / الاستيلاء على الحساب: سرقة ملف تعريف الارتباط للجلسة الخاص بالمسؤول المصادق عليه وانتحال شخصيته دون الحاجة لبيانات اعتماده.
  • سرقة بيانات الاعتماد: حقن نموذج تسجيل دخول مزيف أو مسجل نقرات لالتقاط أسماء المستخدمين وكلمات المرور.
  • توزيع البرمجيات الخبيثة: إعادة توجيه الضحية إلى موقع ضار أو تنزيل برمجيات خبيثة بصمت.
  • التلاعب بواجهة المستخدم / تشويهها: تغيير محتوى صفحة وحدة التحكم الإدارية لتضليل المسؤول.
  • تصعيد الصلاحيات: نظرًا لأن الهدف عادةً ما يكون مسؤولًا، يؤدي الهجوم الناجح إلى سيطرة كاملة على منصة إدارة أمن نقطة النهاية، مما قد يضر بجميع نقاط النهاية المُدارة في المؤسسة.

التخفيف والمعالجة

للبائع / المطورين

تنزيل الأداة