Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31703 — Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la funcionalidad de Editar Usuario de la Consola de Administración eScan de Microworld Technologies (versión 14.0.1400.2281). | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-31703
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la funcionalidad de Editar Usuario de la Consola de Administración eScan de Microworld Technologies (versión 14.0.1400.2281).

Ver Repositorio
4210hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31703 — XSS Reflejado en eScan Management Console

Resumen

ID de CVE: CVE-2023-31703
Tipo de Vulnerabilidad: Cross-Site Scripting Reflejado (XSS)
Producto Afectado: Microworld Technologies eScan Management Console
Versión Afectada: 14.0.1400.2281
Gravedad: Media
Descubierto por: Sahil Ojha
Fecha de Divulgación: 16 de mayo de 2023


Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la funcionalidad Editar Usuario de la Microworld Technologies eScan Management Console (versión 14.0.1400.2281). La aplicación no sanitiza ni codifica adecuadamente la entrada suministrada por el usuario a través del parámetro from en la URL antes de reflejarla en la respuesta HTTP.

Un atacante remoto no autenticado o autenticado que pueda engañar a un administrador con sesión iniciada para que haga clic en un enlace manipulado puede inyectar y ejecutar JavaScript arbitrario en el contexto de la sesión del navegador de la víctima. Esto puede provocar el robo de cookies de sesión, la toma de control de la cuenta, la recolección de credenciales o ataques adicionales del lado del cliente.


Componente Afectado

CampoDetalles
ProveedorMicroworld Technologies
ProductoeScan Management Console
Versión14.0.1400.2281
Componenteendpoint editUserName — parámetro from de la URL
Sitio del proveedorhttps://www.escanav.com
Enlace del softwarehttps://cl.escanav.com/ewconsole.dll
PlataformaWindows

Detalles Técnicos

Causa Raíz

El parámetro from aceptado por el endpoint /ewconsole/ewconsole.dll/editUserName se refleja directamente en el cuerpo de la respuesta HTML sin ninguna codificación HTML ni sanitización de salida. Esto permite a un atacante salir del contexto del atributo HTML e inyectar una etiqueta <script> u otro payload de manejador de eventos que es ejecutado inmediatamente por el navegador.

Endpoint Afectado

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

Vector de Ataque

  • Red — explotable remotamente mediante una URL manipulada
  • Autenticación — la víctima debe estar autenticada como usuario de la consola; el atacante no necesita credenciales
  • Interacción del usuario — requerida (la víctima debe hacer clic en el enlace malicioso)

Prueba de Concepto

Requisitos Previos

  1. Acceso a una instalación activa o local de eScan Management Console 14.0.1400.2281.
  2. Una sesión de administrador o usuario regular con inicio de sesión en el navegador objetivo.

Pasos para Reproducir

  1. Inicie sesión en eScan Management Console con credenciales válidas.

  2. Navegue a la siguiente URL base para confirmar que el parámetro from se refleja:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. Reemplace el valor de from con el payload XSS a continuación y abra la URL manipulada en el navegador autenticado de la víctima:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. El navegador ejecutará el script inyectado y mostrará un cuadro de alerta que contiene la cookie de sesión, confirmando la vulnerabilidad.

Captura de pantalla

XSS Prueba de Concepto


Impacto

Categoría de ImpactoDescripción
Secuestro de SesiónUn atacante puede robar la cookie de sesión del usuario autenticado y tomar el control de su cuenta.
Toma de Control de CuentaCon cookies de sesión de nivel administrador, se puede obtener control administrativo completo de la consola.
PhishingLos scripts inyectados pueden redirigir al usuario a una página de phishing alojada por el atacante.
DesfiguraciónEl atacante puede manipular el contenido visible de la página para el usuario objetivo.
Distribución de MalwareSe pueden usar scripts maliciosos para descargar o ejecutar silenciosamente payloads adicionales en el navegador.

Mitigación

Microworld Technologies debería aplicar las siguientes mitigaciones:

  1. Codificación de Salida (defensa principal) — Codifique en HTML todos los valores controlados por el usuario antes de insertarlos en las respuestas HTML. Como mínimo, codifique <, >, ", ' y &. Solo esto evita que el marcado inyectado sea interpretado por el navegador.
  2. Validación de Entrada (defensa en profundidad) — Utilice listas blancas para restringir los valores de los parámetros a su formato esperado (por ejemplo, cadenas alfanuméricas para el parámetro from) en lugar de intentar denegar caracteres específicos, lo cual se evade fácilmente.
  3. Política de Seguridad de Contenido (CSP) — Implemente un encabezado CSP estricto (por ejemplo, Content-Security-Policy: default-src 'self') para limitar el impacto de cualquier vector XSS restante.
  4. Cookies HttpOnly — Marque las cookies de sesión con la bandera HttpOnly para evitar que JavaScript las acceda incluso si se ejecuta un payload XSS.

Referencias

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — Cross-Site Scripting (XSS)

Descargo de Responsabilidad

Esta información se proporciona únicamente con fines educativos y de divulgación responsable. El autor no es responsable de ningún uso indebido de esta información. Siempre obtenga la autorización adecuada antes de probar cualquier sistema que no posea.

Descargar herramienta