Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33732 — CVE-2023-33732 هي ثغرة من نوع البرمجة النصية عبر المواقع المنعكسة (XSS) تم اكتشافها في وحدة تحكم إدارة eScan من شركة Microworld Technologies، الإصدار 14.0.1400.2281. | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-33732
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubsahiloj/cve-2023-33732

CVE-2023-33732

CVE-2023-33732 هي ثغرة من نوع البرمجة النصية عبر المواقع المنعكسة (XSS) تم اكتشافها في وحدة تحكم إدارة eScan من شركة Microworld Technologies، الإصدار 14.0.1400.2281.

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33732 — ثغرة البرمجة النصية العابرة للمواقع (XSS) المنعكسة في وحدة تحكم إدارة eScan

CVE Severity Type Vendor Status

نظرة عامة

CVE-2023-33732 هي ثغرة برمجة نصية عابرة للمواقع (XSS) منعكسة تم اكتشافها في وحدة تحكم إدارة eScan من Microworld Technologies، الإصدار 14.0.1400.2281. توجد الثغرة في نموذج تعيين السياسة الجديدة (نقطة النهاية AssignPolicyTemplate) وتتيح لمهاجم عن بعد غير مصادق حقن وتنفيذ جافا سكريبت عشوائية في متصفح أي مستخدم مصادق يتم خداعه للنقر على رابط مصمم خصيصًا.

نظرًا لأن التطبيق يعكس المدخلات التي يوفرها المستخدم مباشرةً في استجابة HTML دون تنقية مناسبة أو ترميز للمخرجات، يمكن للمهاجم سرقة ملفات تعريف ارتباط الجلسة، أو تنفيذ إجراءات نيابة عن الضحية، أو إعادة توجيه المستخدم إلى محتوى ضار — كل ذلك دون الحاجة إلى أي امتيازات خاصة على الخادم.


تفاصيل الثغرة


ما هي XSS المنعكسة؟

البرمجة النصية العابرة للمواقع (XSS) هي فئة من هجمات الحقن حيث يتم حقن نصوص ضارة في صفحات ويب موثوقة. في النوع المنعكس، يتم تضمين الحمولة في رابط مصمم ويتم "عكسها" فورًا إلى المستخدم في استجابة HTTP من الخادم. يقوم متصفح الضحية بتنفيذ النص في سياق الموقع المعرض، مما يمنح النص نفس مستوى الثقة كمحتوى الصفحة الشرعية.

تشمل العواقب الشائعة:

  • اختطاف الجلسة — سرقة ملفات تعريف الارتباط لانتحال هوية المستخدمين المصادقين.
  • سرقة بيانات الاعتماد — تغطية نماذج تسجيل الدخول المزيفة.
  • توزيع البرامج الضارة — إعادة توجيه المستخدمين إلى صفحات يتحكم فيها المهاجم.
  • تشويه / التلاعب بواجهة المستخدم — تغيير المحتوى المرئي للصفحة.

التحليل الفني

تقبل نقطة النهاية AssignPolicyTemplate في وحدة تحكم إدارة eScan عدة معاملات GET وتقوم بعرضها داخل صفحة HTML دون تنقية الأحرف الخاصة مثل "، <، و > . وهذا يعني أن قيمة مثل:

root@kitploit:~
"><script>alert(document.cookie)</script>

تخترق سياق سمة HTML المحيطة وتحقن علامة <script> قابلة للتنفيذ بالكامل في DOM.

المعلمات المعرضة


إثبات المفهوم (PoC)

⚠️ لأغراض تعليمية واختبار مرخص فقط.

خطوات إعادة الإنتاج

  1. المصادقة — تسجيل الدخول إلى وحدة تحكم إدارة eScan ببيانات اعتماد صالحة.

  2. صنع الرابط الضار — يستغل الرابط التالي معلمة type لحقن علامة <script> التي تسرق ملف تعريف ارتباط جلسة الضحية:

    root@kitploit:~
    https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
    

    الحمولة المفكوكة في type (بعد فك تشفير URL):

    root@kitploit:~
    "><script>alert(document.cookie)</script>
    
  3. تسليم الرابط — إرسال الرابط المصمم إلى مدير مصادق (مثلًا عبر البريد الإلكتروني أو الدردشة).

  4. ملاحظة التنفيذ — عند زيارة الرابط، يقوم المتصفح بتنفيذ النص المحقون. تظهر نافذة منبثقة بملف تعريف ارتباط الجلسة الحالي، مما يؤكد تنفيذ جافا سكريبت عشوائية.

لقطات الشاشة

الخطوة 1 — التنقل إلى الرابط المعرض:

التنقل إلى الرابط المعرض

الخطوة 2 — رسالة XSS المنبثقة تعرض ملف تعريف ارتباط الجلسة:

رسالة XSS المنبثقة تعرض ملف تعريف ارتباط الجلسة

الخطوة 3 — ملف تعريف ارتباط جلسة المسؤول مكشوف:

ملف تعريف ارتباط جلسة المسؤول مكشوف


التأثير

يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح:

  • سرقة ملفات تعريف ارتباط جلسة المسؤول واستخدامها للسيطرة على وحدة تحكم الإدارة دون معرفة بيانات الاعتماد.
  • الانتقال إلى نقاط النهاية المُدارة — نظرًا لأن وحدة التحكم تدير سياسات مكافحة الفيروسات عبر المؤسسة، فقد يسمح السيطرة على وحدة التحكم للمهاجم بتعطيل سياسات الأمان عبر جميع الأجهزة المُدارة.
  • تنفيذ هجمات التصيد عن طريق حقن عناصر واجهة مستخدم مزيفة (مطالبات تسجيل الدخول، رسائل خطأ) في نطاق وحدة التحكم الموثوقة.
  • تنفيذ إجراءات عشوائية داخل وحدة التحكم نيابة عن الضحية (إنشاء حسابات، تعديل السياسات، تنزيل التقارير).

الإصلاح

يجب على Microworld Technologies تطبيق التخفيفات التالية:

  1. ترميز المخرجات — استخدم ترميز المخرجات الواعي بالسياق لجميع القيم التي يوفرها المستخدم قبل عرضها في الصفحة. في سياق سمة HTML (وهو المكان الذي تُحقن فيه هذه المعلمات)، قم على الأقل بترميز < و > و " و ' و & إلى ما يعادلها من كيانات HTML. لاحظ أن استراتيجية الترميز تختلف حسب السياق: سياق نص HTML، سمات HTML، جافا سكريبت، وسياق URL يتطلب كل منها قواعد ترميز خاصة به.
  2. التحقق من صحة الإدخال — رفض أو إزالة الأحرف التي ليس لها استخدام شرعي في المعلمات المتأثرة.
  3. سياسة أمان المحتوى (CSP) — نشر رأس CSP صارم (script-src 'self') لمنع تنفيذ النصوص المضمنة حتى لو تم حقن حمولة XSS.
  4. اختبار الأمان — دمج المسح الآلي لثغرات XSS (مثل OWASP ZAP, Burp Suite) في خط أنابيب CI/CD لاكتشاف التراجعات مبكرًا.

المراجع

  • NVD — CVE-2023-33732
  • OWASP — البرمجة النصية العابرة للمواقع (XSS)
  • OWASP — ورقة الغش للوقاية من XSS
  • CWE-79: تحييد غير صحيح للإدخال أثناء إنشاء صفحة الويب

إخلاء مسؤولية

تم نشر هذا المستودع لأغراض تعليمية وإفصاح مسؤول فقط. يجب عدم استخدام معلومات إثبات المفهوم المقدمة هنا لمهاجمة الأنظمة دون إذن كتابي صريح من مالك النظام. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام للمعلومات الواردة هنا.

تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2023-33732
نوع الثغرةبرمجة نصية عابرة للمواقع (XSS) منعكسة
المنتج المتأثرMicroworld Technologies eScan Management Console
الإصدار المتأثر14.0.1400.2281
نقطة النهاية المعرضة/ewconsole/ewconsole.dll/AssignPolicyTemplate
المعلمات المعرضةtype، txtPolicyType، txtPolicyPath، Deletefileval
ناقل الهجومالشبكة (رابط مصمم يتم تسليمه عبر التصيد أو رابط ...)
المصادقة المطلوبةلا شيء (الضحية تحتاج فقط إلى تسجيل الدخول)
درجة CVSS6.1 (متوسطة) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
تم الإبلاغ بواسطةSahil Ojha
تاريخ الإفصاح30 مايو 2023
الصفحة الرئيسية للبائعhttps://www.escanav.com
رابط البرنامجhttps://cl.escanav.com/ewconsole.dll
تم الاختبار علىويندوز
المعلمةالموقعملاحظات
typeسلسلة استعلام URLتخترق علامات الاقتباس في السمات
txtPolicyTypeسلسلة استعلام URLتعكس دون تنقية في نص الصفحة
txtPolicyPathسلسلة استعلام URLتعكس دون تنقية في نص الصفحة
Deletefilevalسلسلة استعلام URLتعكس دون تنقية في نص الصفحة