Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34838 — إصدار 14.0.1400.2281 من eScan Management Console من Microworld Technologies معرّض لهجوم البرمجة النصية عبر المواقع المخزّن (XSS). | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-34838
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubsahiloj/cve-2023-34838

CVE-2023-34838

إصدار 14.0.1400.2281 من eScan Management Console من Microworld Technologies معرّض لهجوم البرمجة النصية عبر المواقع المخزّن (XSS).

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34838 — ثغرة XSS مخزنة في وحدة تحكم إدارة eScan

CVE Severity Type Vendor Status


نظرة عامة

وحدة تحكم إدارة eScan من Microworld Technologies الإصدار 14.0.1400.2281 معرّضة لهجوم تخزين البرمجة النصية عبر المواقع (Stored XSS). يمكن لمهاجم مصادَق يمتلك صلاحية الوصول إلى ميزة إدارة الأدوار حقن برنامج نصي خبيث في حقل الوصف (Description) الخاص بدور جديد. يتم حفظ الحمولة في قاعدة بيانات التطبيق وتنفيذها في متصفح أي مستخدم يعرض الصفحة المتأثرة لاحقًا — بما في ذلك المسؤولون المتميزون.

نظرًا لأن البرنامج النصي المُحقن يعمل في سياق جلسة الضحية المصادَقة، يمكن للمهاجم استغلال هذه الثغرة لسرقة ملفات تعريف الارتباط الخاصة بالجلسة، أو تنفيذ إجراءات نيابةً عن الضحية، أو إعادة توجيه المستخدمين إلى صفحات تصيّد، أو تصعيد الصلاحيات داخل وحدة التحكم الإدارية.


تفاصيل الثغرة

الحقلالقيمة
معرف CVECVE-2023-34838
نوع الثغرةتخزين البرمجة النصية عبر المواقع (Stored XSS)
CWECWE-79 – تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب
درجة CVSS v3.16.4 (متوسطة)
متجه CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
المنتج المتأثروحدة تحكم إدارة eScan من Microworld Technologies
الإصدار المتأثر14.0.1400.2281
بيئة الاختبارويندوز (Windows)
المعامل القابل للاستغلالDescription (نموذج إنشاء دور جديد)
المنفذ القابل للاستغلال/ewconsole/ewconsole.dll/NewRole
مصادقة مطلوبةنعم (بيانات اعتماد صالحة لوحدة التحكم)
تاريخ الإفصاح23 يونيو 2023
أبلغ عنهسهيل أوجا (Sahil Ojha)

البرمجيات المتأثرة

  • المنتج: وحدة تحكم إدارة eScan
  • البائع: Microworld Technologies
  • الصفحة الرئيسية للبائع: https://www.escanav.com
  • تحميل البرنامج: https://cl.escanav.com/ewconsole.dll
  • الإصدار المؤكد تأثره: 14.0.1400.2281

وحدة تحكم إدارة eScan هي حل مركزي لإدارة أمان نقاط النهاية تستخدمه المؤسسات لإدارة سياسات مكافحة الفيروسات، وإدارة التصحيحات، والتحكم في الأجهزة، وأدوار المستخدمين عبر شبكة الشركة. تُنشر واجهة الويب الخاصة بها عادةً على الشبكة الداخلية وتكون متاحة على المنفذ 10443.


التحليل الفني

السبب الجذري

يفشل التطبيق في تعقيم أو ترميز المدخلات المقدمة من المستخدم في حقل الوصف (Description) بنموذج دور جديد (New Role) قبل تخزينها في قاعدة البيانات وعرضها مرة أخرى على المستخدمين. عند عرض صفحة قائمة الأدوار (RoleMainPage)، تُكتب الحمولة غير المعقّمة مباشرةً في استجابة HTML، مما يجعل المتصفح يحلّل البرنامج النصي المُحقن وينفذه.

ناقل الهجوم

  1. يقوم مهاجم يمتلك حسابًا صالحًا (ربما بصلاحيات منخفضة) بإنشاء دور جديد.
  2. يحقن حمولة XSS مصممة بعناية في حقل الوصف (Description) — على سبيل المثال:
    root@kitploit:~
    "><script>alert(1)</script>
    
  3. تُحفظ الحمولة في الخادم الخلفي دون تعقيم.
  4. عندما يعرض مسؤول أو أي مستخدم آخر صفحة الأدوار، يُسلَّم البرنامج النصي المخزن كجزء من الصفحة ويُنفَّذ تلقائيًا في متصفحه.

التأثير

مجال التأثيرالوصف
اختطاف الجلسةسرقة ملفات تعريف الارتباط الخاصة بالجلسة المصادَقة، مما يمنح وصولًا كاملًا إلى الحساب
تصعيد الصلاحياتتنفيذ إجراءات بمستوى المسؤول نيابةً عن ضحية ذات صلاحيات أعلى
حصاد بيانات الاعتمادإعادة توجيه الضحايا إلى صفحات تسجيل دخول يتحكم بها المهاجم
تشويه الصفحاتتغيير مظهر أو سلوك واجهة وحدة التحكم الإدارية
توزيع البرمجيات الخبيثةتسليم حمولات خبيثة للمستخدمين الذين يعرضون الصفحة المخترقة

إثبات المفهوم

الخطوة 1 — حقن الحمولة

سجّل الدخول إلى وحدة تحكم إدارة eScan وانتقل إلى صفحة دور جديد (New Role). استبدل <TARGET_IP> بعنوان IP الفعلي لوحدة التحكم (مثل 192.168.1.1):

root@kitploit:~
http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole

املأ اسم الدور الجديد (New Role Name) بأي قيمة (مثل test) وأدخل حمولة XSS في حقل الوصف (Description):

root@kitploit:~
"><script>alert(1)</script>

اختر أي مجموعة من القائمة وانقر على موافق (Ok) لحفظ الدور.

الخطوة 1 – حمولة XSS مُحقنة في حقل الوصف بنموذج الدور الجديد


الخطوة 2 — تنفيذ الحمولة على صفحة قائمة الأدوار

بعد حفظ الدور، يعيد التطبيق التوجيه إلى الصفحة الرئيسية للأدوار (Role Main Page) (/ewconsole/ewconsole.dll/RoleMainPage). نظرًا لأن قيمة حقل الوصف تُعرض دون تعقيم، فإن وسم <script> المُحقن يُنفَّذ فورًا، مما يؤدي إلى ظهور نافذة تنبيه في المتصفح.

في هجوم حقيقي، سيُستبدل استدعاء alert(1) بحمولة تهدف إلى سرقة ملف تعريف ارتباط الجلسة الخاص بالضحية (مثل document.cookie) وإرساله إلى خادم يتحكم به المهاجم.

الخطوة 2 – حمولة XSS المخزنة تُنفَّذ على الصفحة الرئيسية للأدوار وتعرض نافذة تنبيه


التخفيف والمعالجة

يجب على Microworld Technologies تطبيق الإصلاحات التالية:

  1. ترميز المخرجات — ترميز جميع البيانات التي يتحكم فيها المستخدم باستخدام HTML قبل عرضها في المتصفح. استخدم الترميز المناسب حسب السياق (ترميز كيانات HTML لسياقات HTML، وترميز JavaScript لسياقات البرمجة النصية).
  2. التحقق من المدخلات — رفض أو إزالة وسوم HTML والأحرف الخاصة (<, >, ", ', ;) من الحقول التي لا تتطلب نصًا منسقًا.
  3. سياسة أمان المحتوى (CSP) — تطبيق ترويسة استجابة Content-Security-Policy صارمة للحد من تنفيذ البرامج النصية المضمنة.
  4. علامات HttpOnly وSecure لملفات تعريف الارتباط — تعيين علامة HttpOnly على ملفات تعريف ارتباط الجلسة لمنع JavaScript من الوصول إليها، مما يقلل من تأثير أي XSS ناجح. بالإضافة إلى ذلك، عيّن علامة Secure لضمان نقل ملفات تعريف ارتباط الجلسة عبر HTTPS فقط، ومنع اعتراضها عبر الاتصالات غير المشفرة.
  5. الترقية — تطبيق أحدث التصحيحات الأمنية من البائع. يجب على المستخدمين التحديث إلى إصدار مُصلح من وحدة تحكم إدارة eScan فور توفره.

المراجع

  • NVD – CVE-2023-34838
  • إدخال CVE في MITRE
  • CWE-79: تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب
  • OWASP: البرمجة النصية عبر المواقع (XSS)
  • Microworld Technologies – eScan

المؤلف

سهيل أوجا (Sahil Ojha) — باحث أمني
اكتشف وأبلغ: 23 يونيو 2023


إخلاء مسؤولية

هذا المستودع منشور لأغراض تعليمية وإعلامية فقط. المعلومات وكود إثبات المفهوم المقدم هنا يهدفان إلى مساعدة المتخصصين في الأمن على فهم طبيعة الثغرة بحيث يمكن تصحيحها والدفاع ضدها. لا يقرّ المؤلف استخدام هذه المعلومات في أنشطة غير مصرح بها أو غير قانونية. احرص دائمًا على الحصول على إذن كتابي مناسب قبل اختبار أي نظام لا تملكه.

تنزيل الأداة