Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33731 — Eine Reflected Cross-Site Scripting (XSS) Sicherheitslücke wurde in der eScan Management Console (Version 14.0.1400.2281) von Microworld Technologies entdeckt. | Kitploit
Tools/GitHubGitHub/sahiloj/cve-2023-33731
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & Bildung
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Eine Reflected Cross-Site Scripting (XSS) Sicherheitslücke wurde in der eScan Management Console (Version 14.0.1400.2281) von Microworld Technologies entdeckt.

Repository anzeigen
113vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-33731 — eScan Management Console: Reflektiertes Cross-Site-Scripting (XSS)

CVE Severity Type Affected Version Vendor Status


Inhaltsverzeichnis

  • Überblick
  • Schwachstellendetails
  • Schweregrad & CVSS-Score
  • Betroffenes Produkt
  • Technische Analyse
  • Proof of Concept
  • Auswirkungen
  • Mitigation & Behebung
  • Offenlegungszeitplan
  • Referenzen
  • Autor

Überblick

Eine Reflektierte Cross-Site-Scripting (XSS)-Schwachstelle wurde in der eScan Management Console (Version 14.0.1400.2281) von Microworld Technologies entdeckt. Die Schwachstelle befindet sich im Dashboard Details (DashBoardDetails)-Endpunkt, bei dem mehrere Query-String-Parameter ohne ordnungsgemäße Bereinigung oder Ausgabekodierung in die HTML-Antwort übernommen werden. Ein nicht authentifizierter Remote-Angreifer kann eine bösartige URL erstellen und einen authentifizierten Administrator dazu verleiten, darauf zu klicken, wodurch beliebiges JavaScript in der Browsersitzung des Opfers ausgeführt wird.


Schwachstellendetails

FeldWert
CVE-IDCVE-2023-33731
SchwachstellentypReflektiertes Cross-Site-Scripting (XSS)
CWECWE-79 — Unsachgemäße Neutralisierung von Eingaben während der Webseitengenerierung
Betroffenes ProduktMicroworld Technologies eScan Management Console
Betroffene Version14.0.1400.2281
Anfälliger Endpunkt/ewconsole/ewconsole.dll/DashBoardDetails
Anfällige Parametertype, subtype, result
AngriffsvektorNetzwerk (präparierte URL, zugestellt per Phishing / Social Engineering)
Erforderliche AuthentifizierungDas Opfer muss authentifiziert sein; der Angreifer benötigt keine Anmeldedaten
Getestet aufWindows
Offengelegt30. Mai 2023
Hersteller-Websitehttps://www.escanav.com

Schweregrad & CVSS-Score

MetrikWert
Basis-Score6.1 (Mittel)
AngriffsvektorNetwork
AngriffskomplexitätLow
Erforderliche PrivilegienNone
BenutzerinteraktionRequired
ScopeChanged
VertraulichkeitLow
IntegritätLow
VerfügbarkeitNone

CVSS 3.1-Vektor: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


Betroffenes Produkt

  • Produkt: eScan Management Console (webbasierte Endpoint-Sicherheitsverwaltungsplattform)
  • Anbieter: Microworld Technologies
  • Version: 14.0.1400.2281
  • Software-Link: https://cl.escanav.com/ewconsole.dll
  • Plattform: Windows

Technische Analyse

Die eScan Management Console stellt eine Weboberfläche (ewconsole.dll) bereit, die verschiedene Verwaltungsvorgänge einschließlich Dashboard-Ansichten übernimmt. Der DashBoardDetails-Endpunkt akzeptiert mehrere Query-String-Parameter (type, subtype, result, windowname, DisplayOSSelection) und verwendet deren Werte, um HTML-Inhalte in der Serverantwort dynamisch zu erzeugen.

Grundursache

Der serverseitige Code bereinigt (sanitize) oder kodiert (HTML-encode) die vom Benutzer gelieferten Eingaben nicht, bevor er sie in den Antworttext einbettet. Insbesondere wird der Wert des Parameters type direkt in einen HTML-Attributkontext übernommen, ohne Sonderzeichen wie ", < und > zu escapen. Dadurch kann ein Angreifer den Attributkontext verlassen und beliebige HTML-/JavaScript-Tags injizieren.

Derselbe Fehler ist auch in den Parametern subtype und result vorhanden.

Anfällige Anfrage

GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

Payload-Aufschlüsselung

Die URL-kodierte Payload PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E wird dekodiert zu:

PS"><script>alert(document.cookie)</script>
FragmentZweck
PS"Schließt den vorhandenen HTML-Attributwert (" beendet das Attribut)
>Schließt das umgebende HTML-Tag
<script>alert(document.cookie)</script>Injiziert einen Skriptblock, der JavaScript ausführt und hier das Session-Cookie exfiltriert

Proof of Concept

⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.

Voraussetzungen

  1. Das Opfer muss als authentifizierter Benutzer (z. B. als Administrator) in der eScan Management Console angemeldet sein.
  2. Der Angreifer übermittelt dem Opfer die folgende präparierte URL (z. B. per E-Mail-Phishing, Chat-Nachricht oder eingebetteten Link).

Schritte zur Reproduktion

Schritt 1: Melden Sie sich mit gültigen Anmeldedaten bei der eScan Management Console an.

Schritt 2: Rufen Sie die folgende präparierte URL auf (oder übermitteln Sie sie einem authentifizierten Opfer):

https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

Dekodierte Payload im Parameter type:

PS"><script>alert(document.cookie)</script>

Schritt 3: Beim Laden der Seite wird das injizierte Skript im Browser ausgeführt. Ein Alert-Dialog erscheint und zeigt das aktive Session-Cookie des Opfers.

XSS-Alert mit Session-Cookie

Schritt 4: Der Angreifer erfasst den Wert des Session-Cookies und nutzt ihn, um die Sitzung des Administrators zu übernehmen und die volle Kontrolle über die Management Console zu erlangen.

Session-Cookie erfasst


Auswirkungen

Eine erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht einem Angreifer Folgendes:

Tool herunterladen