Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33731 — Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la consola de administración de eScan (versión 14.0.1400.2281) desarrollada por Microworld Technologies. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-33731
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la consola de administración de eScan (versión 14.0.1400.2281) desarrollada por Microworld Technologies.

Ver Repositorio
111hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-33731 — Consola de gestión eScan: Cross-Site Scripting (XSS) reflejado

CVE Severity Type Affected Version Vendor Status


Tabla de contenido

  • Resumen
  • Detalles de la vulnerabilidad
  • Gravedad y puntuación CVSS
  • Producto afectado
  • Análisis técnico
  • Prueba de concepto
  • Impacto
  • Mitigación y remediación
  • Cronograma de divulgación
  • Referencias
  • Autor

  • Resumen

    Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la Consola de gestión eScan (versión 14.0.1400.2281) desarrollada por Microworld Technologies. La vulnerabilidad existe en el endpoint de Detalles del panel (DashBoardDetails), donde varios parámetros de la cadena de consulta se reflejan en la respuesta HTML sin la sanitización adecuada ni codificación de salida. Un atacante remoto no autenticado puede crear una URL maliciosa y engañar a un administrador autenticado para que haga clic en ella, provocando la ejecución de JavaScript arbitrario en la sesión del navegador de la víctima.


    Detalles de la vulnerabilidad

    CampoValor
    ID CVECVE-2023-33731
    Tipo de vulnerabilidadCross-Site Scripting (XSS) reflejado
    CWECWE-79 — Neutralización incorrecta de la entrada durante la generación de la página web
    Producto afectadoMicroworld Technologies eScan Management Console
    Versión afectada14.0.1400.2281
    Endpoint vulnerable/ewconsole/ewconsole.dll/DashBoardDetails
    Parámetros vulnerablestype, subtype, result
    Vector de ataqueRed (URL manipulada entregada mediante phishing / ingeniería social)
    Autenticación requeridaLa víctima debe estar autenticada; el atacante no necesita credenciales
    Probado enWindows
    Divulgado30 de mayo de 2023
    Sitio web del proveedorhttps://www.escanav.com

    Gravedad y puntuación CVSS

    MétricaValor
    Puntuación base6.1 (Media)
    Vector de ataqueRed
    Complejidad del ataqueBaja
    Privilegios requeridosNinguno
    Interacción del usuarioRequerida
    AlcanceCambiado
    ConfidencialidadBaja
    IntegridadBaja
    DisponibilidadNinguna

    Vector CVSS 3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


    Producto afectado

    • Producto: Consola de gestión eScan (plataforma web de gestión de seguridad de puntos finales)
    • Proveedor: Microworld Technologies
    • Versión: 14.0.1400.2281
    • Enlace del software: https://cl.escanav.com/ewconsole.dll
    • Plataforma: Windows

    Análisis técnico

    La Consola de gestión eScan expone una interfaz web (ewconsole.dll) que gestiona varias operaciones de administración, incluidas las vistas del panel de control. El endpoint DashBoardDetails acepta varios parámetros de la cadena de consulta (type, subtype, result, windowname, DisplayOSSelection) y utiliza sus valores para construir dinámicamente contenido HTML en la respuesta del servidor.

    Causa raíz

    El código del lado del servidor no sanitiza ni codifica en HTML la entrada proporcionada por el usuario antes de incrustarla en el cuerpo de la respuesta. En concreto, el valor del parámetro type se refleja directamente en el contexto de un atributo HTML sin escapar caracteres especiales como ", < y >. Esto permite a un atacante salirse del contexto del atributo e inyectar etiquetas HTML/JavaScript arbitrarias.

    La misma falla está presente en los parámetros subtype y result.

    Solicitud vulnerable

    root@kitploit:~
    GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
    Host: cl.escanav.com
    

    Desglose del payload

    El payload codificado en URL PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E se decodifica como:

    root@kitploit:~
    PS"><script>alert(document.cookie)</script>
    
    FragmentoPropósito
    PS"Cierra el valor del atributo HTML existente (" termina el atributo)
    >Cierra la etiqueta HTML circundante
    <script>alert(document.cookie)</script>Inyecta un bloque de script que ejecuta JavaScript, aquí exfiltra la cookie de sesión

    Prueba de concepto

    ⚠️ Solo con fines educativos y de investigación de seguridad autorizada.

    Requisitos previos

    1. La víctima debe haber iniciado sesión en la Consola de gestión eScan como usuario autenticado (por ejemplo, un administrador).
    2. El atacante entrega la siguiente URL manipulada a la víctima (por ejemplo, mediante phishing por correo electrónico, mensaje de chat o un enlace incrustado).

    Pasos para reproducir

    Paso 1: Inicie sesión en la Consola de gestión eScan con credenciales válidas.

    Paso 2: Navegue a (o entregue a una víctima autenticada) la siguiente URL manipulada:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true
    

    Payload decodificado en el parámetro type:

    root@kitploit:~
    PS"><script>alert(document.cookie)</script>
    

    Paso 3: Al cargar la página, el script inyectado se ejecuta en el navegador. Aparece un cuadro de diálogo de alerta que muestra la cookie de sesión activa de la víctima.

    Alerta XSS con cookie de sesión

    Paso 4: El atacante captura el valor de la cookie de sesión y lo utiliza para secuestrar la sesión del administrador, obteniendo el control total de la consola de gestión.

    Cookie de sesión capturada


    Impacto

    La explotación exitosa de esta vulnerabilidad permite a un atacante:

    • Secuestro de sesión / toma de control de la cuenta: Robar la cookie de sesión del administrador autenticado y hacerse pasar por él sin necesidad de sus credenciales.
    • Robo de credenciales: Inyectar un formulario de inicio de sesión falso o un keylogger para capturar nombres de usuario y contraseñas.
    • Distribución de malware: Redirigir a la víctima a un sitio malicioso o descargar malware silenciosamente.
    • Manipulación de la interfaz / desfiguración: Alterar el contenido de la página de la consola de gestión para engañar al administrador.
    • Escalada de privilegios: Dado que el objetivo suele ser un administrador, un ataque exitoso resulta en el control total de la plataforma de gestión de seguridad de puntos finales, comprometiendo potencialmente todos los puntos finales gestionados de la organización.

    Mitigación y remediación

    Para el proveedor / desarrolladores

    1. Codificación de salida: Codifique en HTML toda la entrada proporcionada por el usuario antes de reflejarla en las respuestas (por ejemplo, < → &lt;, > → &gt;, " → &quot;, ' → &#x27;).
    2. Validación de entrada: Aplique listas blancas estrictas; por ejemplo, subtype y result solo deberían aceptar valores numéricos y rechazar cualquier otra cosa.
    3. Política de seguridad de contenido (CSP): Implemente una cabecera de respuesta HTTP Content-Security-Policy estricta para evitar la ejecución de scripts en línea.
    4. Atributo de cookie HttpOnly: Establezca el atributo HttpOnly en las cookies de sesión para que JavaScript no pueda acceder a ellas, lo que limita significativamente el impacto de cualquier vulnerabilidad XSS.
    5. Actualización / parche: Aplique los últimos parches de seguridad o actualice a una versión de la Consola de gestión eScan que aborde esta vulnerabilidad.

    Para administradores de sistemas / usuarios

    • Evite hacer clic en enlaces no solicitados o inesperados que hagan referencia a su Consola de gestión eScan.
    • Restrinja el acceso a la consola de gestión solo a redes de confianza; no la exponga directamente a Internet público — use una VPN o una lista blanca de IP.
    • Supervise la actividad de las sesiones y audite todas las acciones administrativas.
    • Aplique rápidamente las actualizaciones de seguridad proporcionadas por el proveedor.

    Cronograma de divulgación

    FechaEvento
    2023-05-30Vulnerabilidad descubierta y documentada por Sahil Ojha
    2023-05-30Divulgación pública / CVE asignado: CVE-2023-33731

    Referencias

    • NVD — CVE-2023-33731
    • Microworld Technologies — eScan Management Console
    • CWE-79: Neutralización incorrecta de la entrada durante la generación de la página web
    • OWASP: Cross-Site Scripting (XSS)
    • Hoja de referencia de prevención de XSS de OWASP

    Autor

    Sahil Ojha

    Esta vulnerabilidad fue investigada y divulgada de manera responsable para concienciar sobre las debilidades de seguridad en software de gestión de seguridad ampliamente implementado. Toda la información proporcionada aquí está destinada únicamente a fines educativos y de investigación de seguridad defensiva.

    Descargar herramienta