Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34837 — CVE-2023-34837 هي ثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس (Reflected) تم اكتشافها في وحدة تحكم إدارة eScan من Microworld Technologies الإصدار 14.0.1400.2281. توجد الثغرة في معامل POST المسمى GrpPath ضمن ميزة أجهزة الكمبيوتر غير المُدارة → أجهزة كمبيوتر الشبكة. | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-34837
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

CVE-2023-34837 هي ثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس (Reflected) تم اكتشافها في وحدة تحكم إدارة eScan من Microworld Technologies الإصدار 14.0.1400.2281. توجد الثغرة في معامل POST المسمى GrpPath ضمن ميزة أجهزة الكمبيوتر غير المُدارة → أجهزة كمبيوتر الشبكة.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34837 — وحدة تحكم إدارة eScan: البرمجة النصية عبر المواقع (XSS) المنعكسة

CVE Severity Type Vendor


نظرة عامة

CVE-2023-34837 هي ثغرة برمجة نصية عبر المواقع (XSS) منعكسة تم اكتشافها في وحدة تحكم إدارة eScan من Microworld Technologies الإصدار 14.0.1400.2281. توجد الثغرة في معامل GrpPath الخاص بطلب POST ضمن ميزة أجهزة الكمبيوتر غير المدارة ← أجهزة كمبيوتر الشبكة. وبما أن المدخلات التي يقدمها المستخدم تنعكس في استجابة الخادم دون تعقيمٍ كافٍ أو ترميزٍ للمخرجات، يمكن للمهاجم إنشاء طلب خبيث يتسبب في تنفيذ JavaScript تعسفي في جلسة متصفح الضحية.

تعد ثغرات XSS المنعكسة خطيرة بشكل خاص في وحدات تحكم الإدارة للأسباب التالية:

  • الجلسات المصادق عليها تحمل صلاحيات مرتفعة.
  • يمكن أن يؤدي الاستغلال الناجح إلى اختطاف الجلسة أو سرقة بيانات الاعتماد أو تسليم البرامج الضارة أو الاستيلاء الكامل على الحساب.
  • يمكن تشغيل الهجوم عن طريق خداع مسؤول مصادق عليه ليقوم بالنقر على رابط مصمم بعناية، أو عن طريق اعتراض طلب قيد الإرسال وتعديله.

تفاصيل الثغرة


خلفية تقنية

ما هي XSS المنعكسة؟

تحدث XSS المنعكسة عندما يأخذ التطبيق بيانات يقدمها المستخدم (عادة من معامل في طلب HTTP) ويضمّنها فورًا في استجابة HTTP دون تحقق أو ترميز مناسبين. وعلى عكس XSS المخزنة، لا تُحفظ الحمولة الخبيثة في قاعدة البيانات — بل يتم عكسها إلى المستخدم في نفس دورة الطلب/الاستجابة.

السبب الجذري

تفشل وحدة تحكم إدارة eScan في تعقيم قيمة المعامل GrpPath أو ترميزها بنظام HTML قبل تضمينها في استجابة الصفحة. وهذا يعني أن الأحرف الخاصة مثل < و> و" تمر كما هي دون معالجة، مما يتيح للمهاجم الخروج من سياق HTML المقصود وحقن JavaScript قابلة للتنفيذ.

التأثير

يسمح الاستغلال الناجح للمهاجم بما يلي:

  • سرقة ملفات تعريف الارتباط الخاصة بالجلسة — مما يمنحه وصولًا كاملًا إلى جلسة المسؤول.
  • تنفيذ إجراءات نيابةً عن الضحية — إضافة مستخدمين، تغيير الإعدادات، نشر السياسات، إلخ.
  • إعادة توجيه الضحية إلى صفحة تصيّد أو استضافة برامج ضارة.
  • تسجيل ضغطات المفاتيح أو التقاط بيانات النماذج التي يدخلها المسؤول.

إثبات المفهوم

نقطة النهاية المعرضة للثغرة

root@kitploit:~
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>

GrpPath=<XSS_PAYLOAD>&...

حمولة مثال

تقوم الحمولة التالية بحقن وسم <script> يعرض ملف تعريف الارتباط الحالي للمستند — مما يثبت أن تنفيذ البرامج النصية ممكن في سياق الجلسة المصادق عليها:

root@kitploit:~
<script>alert(document.cookie)</script>

ملاحظة: في سيناريو الهجوم الحقيقي، سيتم استبدال استدعاء alert() بكود يقوم بسرقة ملف تعريف الارتباط بصمت إلى خادم يتحكم به المهاجم.


خطوات إعادة الإنتاج

المتطلبات الأساسية: الوصول إلى وحدة تحكم إدارة eScan باستخدام بيانات اعتماد مستخدم/مسؤول صالحة وبروكسي اعتراض HTTP (مثل Burp Suite).

الخطوة 1 — تسجيل الدخول إلى وحدة تحكم إدارة eScan.

قم بالوصول إلى وحدة التحكم على الشبكة الداخلية باستخدام بيانات اعتماد صالحة وانتقل إلى: أجهزة الكمبيوتر غير المدارة ← أجهزة كمبيوتر الشبكة

Step 1 – Navigate to Network Computers


الخطوة 2 — اعتراض طلب POST في Burp Suite.

قم بتمكين البروكسي الخاص بك، وشغّل إجراء فحص أجهزة كمبيوتر الشبكة / البحث عن مسار المجموعة في وحدة التحكم (على سبيل المثال، تصفح شجرة المجموعات أو توسيعها)، والتقط طلب POST الصادر. حدد موضع المعامل GrpPath في نص الطلب واستبدل قيمته بحمولة XSS:

root@kitploit:~
GrpPath=<script>alert(document.cookie)</script>

Step 2 – Inject payload into GrpPath


الخطوة 3 — إعادة توجيه الطلب وملاحظة تنفيذ البرنامج النصي.

بعد إعادة توجيه الطلب المعدل، يتم تنفيذ البرنامج النصي المحقون في المتصفح. تظهر نافذة تنبيه تعرض ملف تعريف الارتباط الخاص بجلسة المستخدم الحالي، مما يؤكد نجاح استغلال XSS.

Step 3 – XSS alert with session cookie


المعالجة / التخفيف

يوصى بالتدابير التالية للتخفيف من هذه الثغرة:

  1. التحقق من المدخلات — رفض أو إزالة أي أحرف غير متوقعة في حقل GrpPath (على سبيل المثال، السماح فقط بالأحرف الأبجدية الرقمية والنقاط والشرطات المائلة لقيم المسارات).
  2. ترميز المخرجات — قم بترميز جميع البيانات المقدمة من المستخدم بنظام HTML قبل عرضها في استجابة HTTP. وعلى الأقل، قم بترميز < و> و" و' و&.
  3. سياسة أمان المحتوى (CSP) — قم بنشر ترويسة CSP صارمة لتقييد المصادر التي يمكن تحميل البرامج النصية منها وحظر تنفيذ البرامج النصية المضمنة.
  4. جدار حماية تطبيقات الويب (WAF) — استخدم جدار حماية تطبيقات ويب مع قواعد كشف XSS كإجراء دفاعي متعمق.
  5. تصحيح البائع — تحقق من موقع eScan للحصول على النشرات الأمنية وطبّق أحدث تحديث متاح.

الجدول الزمني للإفصاح

DateEvent
23 يونيو 2023تم اكتشاف الثغرة والإبلاغ عنها
—تم تعيين CVE-2023-34837

المراجع

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – البرمجة النصية عبر المواقع (XSS)
  • CWE-79: التحييد غير السليم للمدخلات أثناء إنشاء صفحة الويب

إخلاء المسؤولية

تم نشر هذا المستودع لأغراض تعليمية وبحثية فقط. تهدف المعلومات المقدمة إلى مساعدة المتخصصين في الأمن على فهم الثغرة بحيث يمكن تأمين الأنظمة المتأثرة. لا تستخدم هذه المعلومات لمهاجمة أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام للمعلومات الواردة هنا.

تنزيل الأداة
FieldValue
معرف CVECVE-2023-34837
المنتج المتأثروحدة تحكم إدارة eScan من Microworld Technologies
الإصدار المتأثر14.0.1400.2281
نوع الثغرةالبرمجة النصية عبر المواقع (XSS) المنعكسة
المعامل المعرض للثغرةGrpPath (نص طلب HTTP POST)
ناقل الهجومالشبكة (يتطلب جلسة مصادق عليها)
الخطورةمتوسطة
تاريخ الإبلاغ23 يونيو 2023
الباحثSahil Ojha
الصفحة الرئيسية للبائعhttps://www.escanav.com
تحميل البرنامجhttps://cl.escanav.com/ewconsole.dll
تم الاختبار علىWindows