Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34835 — Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Microworld Technologies eScan Management Console, versión 14.0.1400.2281. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-34835
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsahiloj/cve-2023-34835

CVE-2023-34835

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Microworld Technologies eScan Management Console, versión 14.0.1400.2281.

Ver Repositorio
115hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34835 — eScan Management Console: Cross-Site Scripting reflejado (XSS)

CVE Severity Type Vendor


Tabla de contenidos

  • Descripción general
  • Detalles de la vulnerabilidad
  • Producto afectado
  • Análisis técnico
  • Prueba de concepto (Pasos para reproducir)
  • Impacto
  • Mitigación y remediación
  • Referencias
  • Descargo de responsabilidad

Descripción general

Se descubrió una vulnerabilidad de Cross-Site Scripting reflejado (XSS) en eScan Management Console de Microworld Technologies, versión 14.0.1400.2281. Un atacante remoto autenticado puede inyectar y ejecutar código JavaScript arbitrario en el navegador de la víctima manipulando el parámetro POST delete_file dentro de la funcionalidad de eliminación de Plantillas de informe.

Esta vulnerabilidad fue descubierta y divulgada de forma responsable por Sahil Ojha el 23 de junio de 2023, y se le ha asignado el identificador CVE-2023-34835.


Detalles de la vulnerabilidad

CampoDetalles
ID CVECVE-2023-34835
Tipo de vulnerabilidadCross-Site Scripting reflejado (XSS)
Puntuación CVSS5.4 (Medio) — CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CWECWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web
Versión afectada14.0.1400.2281
VendedorMicroworld Technologies
Página web del vendedorhttps://www.escanav.com
Enlace del softwarehttps://cl.escanav.com/ewconsole.dll
Probado enWindows
Descubierto porSahil Ojha
Fecha de divulgación23 de junio de 2023

Producto afectado

eScan Management Console es una plataforma empresarial de gestión de seguridad desarrollada por Microworld Technologies. Las organizaciones la utilizan para gestionar de forma centralizada las políticas de seguridad de los endpoints, los despliegues de antivirus, los informes y las alertas en toda su red interna. Dado que la consola normalmente reside en una red interna (corporativa) y requiere autenticación para acceder, esta vulnerabilidad es explotable por insiders autenticados o por atacantes que hayan conseguido un punto de apoyo en la red.

Componente vulnerable: El endpoint de eliminación de Plantillas de informe no sanea ni codifica el parámetro delete_file antes de reflejarlo en la respuesta HTTP, lo que permite ejecutar payloads de JavaScript en el contexto de la sesión del navegador de la víctima.


Análisis técnico

La funcionalidad Plantillas de informe de eScan Management Console expone un endpoint POST para eliminar archivos de plantillas de informe. El manejador del lado del servidor refleja el valor del parámetro delete_file directamente en la respuesta HTML sin una codificación de salida adecuada ni validación de entrada. Cuando se envía una solicitud manipulada que contiene un payload de JavaScript, el navegador interpreta y ejecuta el script inyectado.

Resumen del vector de ataque:

  1. Un atacante (o un insider malicioso) intercepta o crea una solicitud POST dirigida al endpoint de eliminación de plantillas de informe.
  2. El parámetro delete_file se reemplaza con un payload XSS como ">.
  3. El servidor refleja el valor sin sanear en la página de respuesta.
  4. El navegador de la víctima renderiza la respuesta y ejecuta el script inyectado.

Debido a que las cookies de sesión son accesibles a través de document.cookie (y no están protegidas por la bandera HttpOnly en la versión afectada), este XSS puede encadenarse con un ataque de secuestro de sesión para lograr la toma de control total de la cuenta.


Prueba de concepto (Pasos para reproducir)

Requisitos previos: Credenciales válidas para una instancia de eScan Management Console (se requiere acceso a la red interna).
Herramientas necesarias: Un navegador web y un proxy de interceptación HTTP (p. ej., Burp Suite).

Paso 1 — Inicie sesión en eScan Management Console

Autentíquese en eScan Management Console con credenciales de usuario válidas. La consola normalmente solo es accesible desde la red interna de la organización.

Paso 2 — Navegue a Plantillas de informe e inicie una eliminación

  1. En el menú de navegación izquierdo, localice la sección Plantillas de informe.
  2. Seleccione cualquier plantilla de informe existente de la lista.
  3. Haga clic en el botón Eliminar para activar la acción de eliminación.

Paso 2 – Lista de Plantillas de informe y botón Eliminar

Paso 3 — Intercepte la solicitud DELETE en Burp Suite

Con Burp Suite (u otro proxy HTTP), intercepte la solicitud POST saliente que se genera al hacer clic en el botón Eliminar. La solicitud contendrá un parámetro delete_file cuyo valor es el nombre del archivo de plantilla de informe.

Reemplace el valor de delete_file con un payload XSS, por ejemplo:

delete_file=">

Paso 3 – Solicitud interceptada con payload XSS inyectado en Burp Suite

Paso 4 — Reenvíe la solicitud y observe la ejecución del código

Reenvíe la solicitud modificada. El servidor refleja el payload inyectado en la respuesta sin saneamiento. El navegador ejecuta el JavaScript y un cuadro de diálogo de alerta muestra la cookie de sesión de la víctima.

Paso 4 – Alerta XSS emergente mostrando la cookie de sesión

La cookie de sesión expuesta aquí puede ser exfiltrada a un servidor controlado por el atacante y utilizada para secuestrar la sesión autenticada (toma de control de la cuenta).


Impacto

Categoría de impactoDetalles
Secuestro de sesiónLas cookies de sesión expuestas (sin la bandera HttpOnly) pueden ser robadas y utilizadas para suplantar a la víctima.
Toma de control de la cuentaUn token de sesión robado otorga acceso completo a eScan Management Console con el rol de la víctima.
Phishing / DesfiguraciónLos scripts inyectados pueden redirigir a los usuarios a páginas de phishing o alterar la interfaz de la consola.
Cosecha de credencialesLos atacantes pueden inyectar formularios de inicio de sesión falsos para capturar las credenciales de los usuarios.
Escalada de privilegiosSi la víctima es un administrador con altos privilegios, el atacante obtiene acceso a nivel administrativo.
Descargar herramienta