Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33732 — CVE-2023-33732 es una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado descubierta en Microworld Technologies eScan Management Console, versión 14.0.1400.2281. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-33732
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsahiloj/cve-2023-33732

CVE-2023-33732

CVE-2023-33732 es una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado descubierta en Microworld Technologies eScan Management Console, versión 14.0.1400.2281.

Ver Repositorio
111hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-33732 — Cross-Site Scripting Reflejado en la Consola de Administración de eScan

CVE Severity Type Vendor Status

Resumen

CVE-2023-33732 es una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado descubierta en la Consola de Administración de eScan de Microworld Technologies, versión 14.0.1400.2281. El fallo existe en el formulario de asignación de Nueva Política (endpoint AssignPolicyTemplate) y permite a un atacante remoto no autenticado inyectar y ejecutar JavaScript arbitrario en el navegador de cualquier usuario autenticado que sea engañado para hacer clic en una URL manipulada.

Debido a que la aplicación refleja la entrada proporcionada por el usuario directamente en la respuesta HTML sin un saneamiento adecuado ni codificación de salida, un atacante puede robar cookies de sesión, realizar acciones en nombre de la víctima o redirigir al usuario a contenido malicioso, todo ello sin requerir privilegios especiales en el servidor.


Detalles de la Vulnerabilidad

CampoValor
ID CVECVE-2023-33732
Tipo de VulnerabilidadCross-Site Scripting Reflejado (XSS)
Producto AfectadoConsola de Administración de eScan de Microworld Technologies
Versión Afectada14.0.1400.2281
Endpoint Vulnerable/ewconsole/ewconsole.dll/AssignPolicyTemplate
Parámetros Vulnerablestype, txtPolicyType, txtPolicyPath, Deletefileval
Vector de AtaqueRed (URL manipulada entregada mediante phishing, enlace, etc.)
Autenticación RequeridaNinguna (la víctima solo necesita haber iniciado sesión)
Puntuación CVSS6.1 (Media) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Reportado PorSahil Ojha
Fecha de Divulgación30 de mayo de 2023
Sitio Web del Proveedorhttps://www.escanav.com
Enlace del Softwarehttps://cl.escanav.com/ewconsole.dll
Probado EnWindows

¿Qué es el XSS Reflejado?

Cross-Site Scripting (XSS) es una clase de ataque de inyección en la que se inyectan scripts maliciosos en páginas web que de otro modo son confiables. En la variante reflejada, la carga útil está incrustada en una URL manipulada y se "refleja" inmediatamente de vuelta al usuario en la respuesta HTTP del servidor. El navegador de la víctima ejecuta el script en el contexto del sitio vulnerable, otorgando al script el mismo nivel de confianza que al contenido legítimo de la página.

Las consecuencias comunes incluyen:

  • Secuestro de sesión — robo de cookies para suplantar a usuarios autenticados.
  • Robo de credenciales — superposición de formularios de inicio de sesión falsos.
  • Distribución de malware — redirección de usuarios a páginas controladas por el atacante.
  • Desfiguración / manipulación de la interfaz — alteración del contenido visual de la página.

Análisis Técnico

El endpoint AssignPolicyTemplate de la consola de administración de eScan acepta varios parámetros GET y los renderiza dentro de una página HTML sin sanear caracteres especiales como ", < y >. Esto significa que un valor como:

root@kitploit:~
"><script>alert(document.cookie)</script>

rompe el contexto del atributo HTML circundante e inyecta una etiqueta <script> totalmente ejecutable en el DOM.

Parámetros Vulnerables

ParámetroUbicaciónNotas
typeCadena de consulta de la URLRompe las comillas de atributo
txtPolicyTypeCadena de consulta de la URLReflejado sin sanear en el cuerpo de la página
txtPolicyPathCadena de consulta de la URLReflejado sin sanear en el cuerpo de la página
DeletefilevalCadena de consulta de la URLReflejado sin sanear en el cuerpo de la página

Prueba de Concepto (PoC)

⚠️ Solo para fines educativos y de pruebas autorizadas.

Pasos para Reproducir

  1. Autenticarse — Inicie sesión en la Consola de Administración de eScan con credenciales válidas.

  2. Crear la URL maliciosa — La siguiente URL explota el parámetro type para inyectar una etiqueta <script> que exfiltra la cookie de sesión de la víctima:

    root@kitploit:~
    https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
    

    Carga útil decodificada en type:

    root@kitploit:~
    "><script>alert(document.cookie)</script>
    
  3. Entregar la URL — Envíe el enlace manipulado a un administrador autenticado (p. ej., por correo electrónico o chat).

  4. Observar la ejecución — Al visitar la URL, el navegador ejecuta el script inyectado. Un cuadro de diálogo de alerta muestra la cookie de sesión actual, confirmando la ejecución arbitraria de JavaScript.

Capturas de Pantalla

Paso 1 — Navegando a la URL vulnerable:

Navigating to the vulnerable URL

Paso 2 — Ventana emergente de alerta XSS con la cookie de sesión:

XSS alert displaying session cookie

Paso 3 — Cookie de administrador expuesta, lista para el secuestro de sesión:

Admin session cookie exposed


Impacto

Un atacante que explote con éxito esta vulnerabilidad puede:

  • Robar cookies de sesión de administrador y usarlas para tomar el control de la consola de administración sin conocer las credenciales.
  • Realizar pivot hacia los endpoints administrados — dado que la consola gestiona las políticas antivirus en toda una organización, la toma de control de la consola puede permitir a un atacante deshabilitar las políticas de seguridad en todos los dispositivos administrados.
  • Realizar ataques de phishing inyectando elementos de interfaz falsos (formularios de inicio de sesión, mensajes de error) en el dominio confiable de la consola.
  • Ejecutar acciones arbitrarias dentro de la consola en nombre de la víctima (crear cuentas, modificar políticas, descargar informes).

Remediación

Microworld Technologies debería aplicar las siguientes mitigaciones:

  1. Codificación de salida — Utilice codificación de salida sensible al contexto para todos los valores proporcionados por el usuario antes de renderizarlos en la página. En un contexto de atributo HTML (que es donde se inyectan estos parámetros), codifique como mínimo <, >, ", ' y & como sus equivalentes de entidad HTML. Tenga en cuenta que la estrategia de codificación varía según el contexto: el cuerpo HTML, los atributos HTML, JavaScript y los contextos de URL requieren cada uno sus propias reglas de codificación.
  2. Validación de entrada — Rechace o elimine los caracteres que no tengan un uso legítimo en los parámetros afectados.
  3. Content Security Policy (CSP) — Implemente una cabecera CSP estricta (script-src 'self') para impedir la ejecución de scripts en línea incluso si se inyecta una carga útil XSS.
  4. Pruebas de seguridad — Integre el escaneo automatizado de XSS (p. ej., OWASP ZAP, Burp Suite) en el pipeline de CI/CD para detectar regresiones tempranamente.

Referencias

  • NVD — CVE-2023-33732
  • OWASP — Cross-Site Scripting (XSS)
  • OWASP — Hoja de referencia para la prevención de XSS
  • CWE-79: Neutralización incorrecta de la entrada durante la generación de la página web

Aviso Legal

Este repositorio se publica únicamente con fines educativos y de divulgación responsable. La información de prueba de concepto aquí proporcionada no debe utilizarse para atacar sistemas sin el permiso escrito explícito del propietario del sistema. El autor no asume ninguna responsabilidad por el mal uso de la información contenida en este documento.

Descargar herramienta