Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34836 — توجد ثغرة برمجة نصية عبر المواقع المنعكسة (Reflected XSS) في وحدة تحكم الإدارة eScan Management Console من Microworld Technologies الإصدار v14.0.1400.2281. المعاملات المعرّضة للخطر هي Dtltyp وListName، والتي تتم معالجتها كجزء من ميزة تقرير نشاط الملفات (File Activity Report) ضمن قسم نشاط المستخدم (User Activity). | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-34836
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubsahiloj/cve-2023-34836

CVE-2023-34836

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

توجد ثغرة برمجة نصية عبر المواقع المنعكسة (Reflected XSS) في وحدة تحكم الإدارة eScan Management Console من Microworld Technologies الإصدار v14.0.1400.2281. المعاملات المعرّضة للخطر هي Dtltyp وListName، والتي تتم معالجتها كجزء من ميزة تقرير نشاط الملفات (File Activity Report) ضمن قسم نشاط المستخدم (User Activity).

مشاركة

CVE-2023-34836 — وحدة تحكم إدارة eScan 14.0.1400.2281: برمجة نصية عبر المواقع (XSS) منعكسة

نظرة عامة

معرف CVE: CVE-2023-34836
نوع الثغرة: برمجة نصية عبر المواقع (XSS) منعكسة
المنتج المتأثر: وحدة تحكم إدارة eScan من Microworld Technologies
الإصدار المتأثر: 14.0.1400.2281
الخطورة: متوسطة (درجة CVSS 3.1 الأساسية: 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
اكتشفها: Sahil Ojha
تاريخ الإفصاح: 2023-06-23
البائع: Microworld Technologies


الوصف

توجد ثغرة برمجة نصية عبر المواقع (XSS) منعكسة في وحدة تحكم إدارة eScan من Microworld Technologies v14.0.1400.2281. يفشل التطبيق في تعقيم أو ترميز المدخلات التي يقدمها المستخدم بشكل صحيح قبل عكسها في استجابات HTTP. وهذا يسمح لمهاجم مصادق — أو مهاجم غير مصادق يمكنه خداع مستخدم مصادق لزيارة عنوان URL مُعدّ خصيصًا — بحقن وتنفيذ كود JavaScript عشوائي داخل جلسة متصفح الضحية.

المعلمات المعرضة للثغرة هي Dtltyp و**ListName**، والتي تتم معالجتها كجزء من ميزة ضمن قسم .

تقرير نشاط الملفات
نشاط المستخدم

نظرًا لأن البرنامج النصي المُحقن يُنفَّذ في سياق جلسة الضحية المصادَق عليها، يمكن استخدام استغلال ناجح من أجل:

  • سرقة ملفات تعريف ارتباط الجلسة واختطاف جلسة وحدة تحكم الإدارة الخاصة بالمستخدم.
  • تنفيذ إجراءات غير مصرح بها نيابة عن الضحية (تصعيد الصلاحيات، تغييرات في الإعدادات، إلخ).
  • تقديم محتوى تصيّد أو إعادة توجيه الضحية إلى موقع ضار.
  • التقاط ضغطات المفاتيح أو البيانات الحساسة المُدخلة في وحدة تحكم الإدارة.

المكوّن المتأثر

الحقلالتفاصيل
المنتجوحدة تحكم إدارة eScan
البائعMicroworld Technologies
الإصدار14.0.1400.2281
رابط البرنامجhttps://cl.escanav.com/ewconsole.dll
المنصةWindows
الوحدةنشاط المستخدم ← تقرير نشاط الملفات
المعلماتDtltyp, ListName
نوع الطلبHTTP GET

تفاصيل الثغرة

السبب الجذري

يقبل تطبيق الويب الخاص بوحدة تحكم إدارة eScan قيمًا يتحكم فيها المستخدم عبر معلمتي GET Dtltyp وListName ويُدرجها في نص استجابة HTML دون إجراء تحقق كافٍ من المدخلات أو ترميز للمخرجات أو تطبيق سياسة أمان المحتوى (CSP). هذا الانعكاس غير المعقّم لمدخلات المستخدم يسمح للمهاجم بحقن HTML/JavaScript عشوائي سينفَّذ في متصفح أي مستخدم يقوم بتحميل عنوان URL المُعدّ.

ناقل الهجوم

  1. يبني المهاجم عنوان URL ضارًا يحتوي على حمولة XSS في معلمة Dtltyp أو ListName.
  2. يخدع المهاجم مستخدمًا مسجّل الدخول في وحدة تحكم إدارة eScan (مثل مسؤول) للنقر على الرابط — عبر بريد تصيّد أو هندسة اجتماعية أو هجوم حفرة السقي (watering-hole).
  3. يعكس خادم وحدة التحكم الحمولة في استجابة HTTP.
  4. ينفّذ متصفح الضحية البرنامج النصي المُحقن ضمن سياق مصدر وحدة تحكم إدارة eScan.

حمولة مثال

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>

النموذج المشفّر بعنوان URL (كما سيظهر في طلب HTTP فعلي):

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E

ملاحظة: سيعتمد هيكل عنوان URL الدقيق على بيئة التثبيت المستهدفة. استبدل <target> بعنوان IP أو اسم مضيف خادم وحدة تحكم إدارة eScan.


إثبات المفهوم

الخطوة 1 — تسجيل الدخول والانتقال إلى الميزة المتأثرة

سجّل الدخول إلى وحدة تحكم إدارة eScan ببيانات اعتماد صالحة وانتقل إلى نشاط المستخدم ← تقرير نشاط الملفات.

صفحة تقرير نشاط الملفات


الخطوة 2 — اعتراض الطلب

استخدم بروكسي اعتراض HTTP (مثل Burp Suite) لالتقاط طلب GET المُرسل عند تحميل صفحة التقرير.


الخطوة 3 — حقن حمولة XSS

عدّل الطلب المُلتقط عن طريق حقن حمولة XSS في معلمتي Dtltyp و/أو ListName، ثم أعد توجيه الطلب إلى الخادم.

حقن حمولة XSS عبر Burp Suite


الخطوة 4 — ملاحظة تنفيذ الكود

بعد إعادة توجيه الطلب، يُنفَّذ البرنامج النصي المُحقن في المتصفح. تُظهر لقطة الشاشة أدناه نافذة تنبيه منبثقة تم تشغيلها بواسطة الحمولة. يمكن تعديل هذه الحمولة لتسريب ملف تعريف ارتباط الجلسة الخاص بالضحية أو تنفيذ إجراءات ضارة أخرى.

تنبيه XSS تم تشغيله في المتصفح


الأثر

مجال التأثيرالوصف
السريةيمكن تسريب ملفات تعريف ارتباط الجلسة والبيانات الحساسة الظاهرة للبرنامج النصي إلى المهاجم.
التكامليمكن للمهاجم تنفيذ إجراءات تغيّر الحالة (تغييرات في الإعدادات، إدارة المستخدمين) باسم الضحية.
التوافرمن الممكن تنفيذ هجمات حجب الخدمة ضد جلسة متصفح الضحية.

المعالجة

ينبغي على Microworld Technologies معالجة هذه الثغرة من خلال تنفيذ الإجراءات التالية:

  1. ترميز المخرجات: يجب ترميز جميع القيم التي يتحكم فيها المستخدم والمنعكسة في استجابات HTML (ترميز مخرجات مراعٍ للسياق) قبل إدراجها في نص الاستجابة. استخدم مكتبة ترميز مجرّبة جيدًا بدلاً من استبدال النصوص يدويًا.
  2. التحقق من المدخلات: ارفض أو عقم أي مدخلات لا تتوافق مع التنسيق المتوقع لمعلمتي Dtltyp وListName (على سبيل المثال، عبر قائمة سماح بالقيم المقبولة).
  3. سياسة أمان المحتوى (CSP): فعّل ترويسة استجابة HTTP صارمة Content-Security-Policy للحد من المصادر التي يمكن تحميل البرامج النصية منها ولمنع تنفيذ البرامج النصية المضمّنة.
  4. علمان HttpOnly وSecure لملفات تعريف الارتباط: علّم جميع ملفات تعريف ارتباط الجلسة بالعلمين HttpOnly وSecure للحد من تأثير أي ثغرات XSS مستقبلية.
  5. مراجعات أمنية منتظمة: نفّذ اختبارات اختراق دورية ومراجعات للكود لوحدة تحكم الإدارة المكشوفة على الويب لتحديد ومعالجة المشكلات المشابهة بشكل استباقي.

المراجع

  • NVD — CVE-2023-34836
  • سجل CVE في MITRE
  • OWASP: البرمجة النصية عبر المواقع (XSS)
  • OWASP: المرجع السريع للوقاية من XSS
  • Microworld Technologies eScan

إخلاء المسؤولية

يُنشر إثبات المفهوم هذا لأغراض تعليمية وبحوث أمنية فقط. استغلال الثغرات على أنظمة دون إذن كتابي صريح هو أمر غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام للمعلومات الواردة هنا.

تنزيل الأداة