Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33731 — Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la consola de administración de eScan (versión 14.0.1400.2281) desarrollada por Microworld Technologies. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-33731
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la consola de administración de eScan (versión 14.0.1400.2281) desarrollada por Microworld Technologies.

Ver Repositorio
113hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-33731 — Consola de gestión eScan: Cross-Site Scripting (XSS) reflejado

CVE Severity Type Affected Version Vendor Status


Tabla de contenido

  • Resumen
  • Detalles de la vulnerabilidad
  • Gravedad y puntuación CVSS
  • Producto afectado
  • Análisis técnico
  • Prueba de concepto
  • Impacto
  • Mitigación y remediación
  • Cronograma de divulgación
  • Referencias
  • Autor

Resumen

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la Consola de gestión eScan (versión 14.0.1400.2281) desarrollada por Microworld Technologies. La vulnerabilidad existe en el endpoint de Detalles del panel (DashBoardDetails), donde varios parámetros de la cadena de consulta se reflejan en la respuesta HTML sin la sanitización adecuada ni codificación de salida. Un atacante remoto no autenticado puede crear una URL maliciosa y engañar a un administrador autenticado para que haga clic en ella, provocando la ejecución de JavaScript arbitrario en la sesión del navegador de la víctima.


Detalles de la vulnerabilidad

CampoValor
ID CVECVE-2023-33731
Tipo de vulnerabilidadCross-Site Scripting (XSS) reflejado
CWECWE-79 — Neutralización incorrecta de la entrada durante la generación de la página web
Producto afectadoMicroworld Technologies eScan Management Console
Versión afectada14.0.1400.2281
Endpoint vulnerable/ewconsole/ewconsole.dll/DashBoardDetails
Parámetros vulnerablestype, subtype, result
Vector de ataqueRed (URL manipulada entregada mediante phishing / ingeniería social)
Autenticación requeridaLa víctima debe estar autenticada; el atacante no necesita credenciales
Probado enWindows
Divulgado30 de mayo de 2023
Sitio web del proveedorhttps://www.escanav.com

Gravedad y puntuación CVSS

MétricaValor
Puntuación base6.1 (Media)
Vector de ataqueRed
Complejidad del ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioRequerida
AlcanceCambiado
ConfidencialidadBaja
IntegridadBaja
DisponibilidadNinguna

Vector CVSS 3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


Producto afectado

  • Producto: Consola de gestión eScan (plataforma web de gestión de seguridad de puntos finales)
  • Proveedor: Microworld Technologies
  • Versión: 14.0.1400.2281
  • Enlace del software: https://cl.escanav.com/ewconsole.dll
  • Plataforma: Windows

Análisis técnico

La Consola de gestión eScan expone una interfaz web (ewconsole.dll) que gestiona varias operaciones de administración, incluidas las vistas del panel de control. El endpoint DashBoardDetails acepta varios parámetros de la cadena de consulta (type, subtype, result, windowname, DisplayOSSelection) y utiliza sus valores para construir dinámicamente contenido HTML en la respuesta del servidor.

Causa raíz

El código del lado del servidor no sanitiza ni codifica en HTML la entrada proporcionada por el usuario antes de incrustarla en el cuerpo de la respuesta. En concreto, el valor del parámetro type se refleja directamente en el contexto de un atributo HTML sin escapar caracteres especiales como ", < y >. Esto permite a un atacante salirse del contexto del atributo e inyectar etiquetas HTML/JavaScript arbitrarias.

La misma falla está presente en los parámetros subtype y result.

Solicitud vulnerable

GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

Desglose del payload

El payload codificado en URL PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E se decodifica como:

PS"><script>alert(document.cookie)</script>
FragmentoPropósito
PS"Cierra el valor del atributo HTML existente (" termina el atributo)
>Cierra la etiqueta HTML circundante
<script>alert(document.cookie)</script>Inyecta un bloque de script que ejecuta JavaScript, aquí exfiltra la cookie de sesión

Prueba de concepto

⚠️ Solo con fines educativos y de investigación de seguridad autorizada.

Requisitos previos

  1. La víctima debe haber iniciado sesión en la Consola de gestión eScan como usuario autenticado (por ejemplo, un administrador).
  2. El atacante entrega la siguiente URL manipulada a la víctima (por ejemplo, mediante phishing por correo electrónico, mensaje de chat o un enlace incrustado).

Pasos para reproducir

Paso 1: Inicie sesión en la Consola de gestión eScan con credenciales válidas.

Paso 2: Navegue a (o entregue a una víctima autenticada) la siguiente URL manipulada:

https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

Payload decodificado en el parámetro type:

PS"><script>alert(document.cookie)</script>

Paso 3: Al cargar la página, el script inyectado se ejecuta en el navegador. Aparece un cuadro de diálogo de alerta que muestra la cookie de sesión activa de la víctima.

Alerta XSS con cookie de sesión

Paso 4: El atacante captura el valor de la cookie de sesión y lo utiliza para secuestrar la sesión del administrador, obteniendo el control total de la consola de gestión.

Cookie de sesión capturada


Impacto

La explotación exitosa de esta vulnerabilidad permite a un atacante:

Descargar herramienta