Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34836 — Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en eScan Management Console v14.0.1400.2281 de Microworld Technologies. Los parámetros vulnerables son Dtltyp y ListName, que se procesan como parte de la función Informe de actividad de archivos dentro de la sección Actividad de usuario. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-34836
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsahiloj/cve-2023-34836

CVE-2023-34836

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en eScan Management Console v14.0.1400.2281 de Microworld Technologies. Los parámetros vulnerables son Dtltyp y ListName, que se procesan como parte de la función Informe de actividad de archivos dentro de la sección Actividad de usuario.

Compartir

CVE-2023-34836 — eScan Management Console 14.0.1400.2281: Cross-Site Scripting (XSS) Reflejado

Resumen

ID CVE: CVE-2023-34836
Tipo de Vulnerabilidad: Cross-Site Scripting (XSS) Reflejado
Producto Afectado: Microworld Technologies eScan Management Console
Versión Afectada: 14.0.1400.2281
Severidad: Media (Puntuación Base CVSS 3.1: 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Descubierto Por: Sahil Ojha
Fecha de Divulgación: 2023-06-23
Proveedor: Microworld Technologies


Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en Microworld Technologies eScan Management Console v14.0.1400.2281. La aplicación no sanea ni codifica correctamente la entrada proporcionada por el usuario antes de reflejarla en las respuestas HTTP. Esto permite que un atacante autenticado — o un atacante no autenticado que consiga engañar a un usuario autenticado para que visite una URL manipulada — inyecte y ejecute código JavaScript arbitrario dentro de la sesión del navegador de la víctima.

Los parámetros vulnerables son Dtltyp y , que se procesan como parte de la funcionalidad en la sección .

ListName
File Activity Report
User Activity

Debido a que el script inyectado se ejecuta en el contexto de la sesión autenticada de la víctima, una explotación exitosa puede utilizarse para:

  • Robar cookies de sesión y secuestrar la sesión del usuario en la consola de gestión.
  • Realizar acciones no autorizadas en nombre de la víctima (escalada de privilegios, cambios de configuración, etc.).
  • Entregar contenido de phishing o redirigir a la víctima a un sitio malicioso.
  • Capturar pulsaciones de teclado o datos sensibles introducidos en la consola de gestión.

Componente Afectado

CampoDetalles
ProductoeScan Management Console
ProveedorMicroworld Technologies
Versión14.0.1400.2281
URL del Softwarehttps://cl.escanav.com/ewconsole.dll
PlataformaWindows
MóduloActividad de Usuario → Informe de Actividad de Archivos
ParámetrosDtltyp, ListName
Tipo de SolicitudHTTP GET

Detalles de la Vulnerabilidad

Causa Raíz

La aplicación web eScan Management Console acepta valores controlados por el usuario a través de los parámetros GET Dtltyp y ListName y los incluye en el cuerpo de la respuesta HTML sin realizar una validación de entrada, codificación de salida o aplicación de Content Security Policy (CSP) adecuada. Este reflejo sin sanear de la entrada del usuario permite a un atacante inyectar HTML/JavaScript arbitrario que se ejecutará en el navegador de cualquier usuario que cargue la URL manipulada.

Vector de Ataque

  1. El atacante crea una URL maliciosa que contiene un payload XSS en el parámetro Dtltyp o ListName.
  2. El atacante engaña a un usuario con sesión iniciada en eScan Management Console (por ejemplo, un administrador) para que haga clic en el enlace — mediante un correo de phishing, ingeniería social o un ataque de watering hole.
  3. El servidor de la consola refleja el payload en la respuesta HTTP.
  4. El navegador de la víctima ejecuta el script inyectado dentro del contexto del origen de eScan Management Console.

Ejemplo de Payload

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>

Forma codificada en URL (tal como aparecería en una solicitud HTTP real):

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E

Nota: La estructura exacta de la URL dependerá de la instalación objetivo. Reemplace <target> con la dirección IP o el nombre de host del servidor de eScan Management Console.


Prueba de Concepto

Paso 1 — Iniciar Sesión y Navegar a la Funcionalidad Vulnerable

Inicie sesión en eScan Management Console con credenciales válidas y navegue hasta Actividad de Usuario → Informe de Actividad de Archivos.

Página del informe File Activity Report


Paso 2 — Interceptar la Solicitud

Utilice un proxy de interceptación HTTP (por ejemplo, Burp Suite) para capturar la solicitud GET que se envía cuando se carga la página del informe.


Paso 3 — Inyectar el Payload XSS

Modifique la solicitud capturada inyectando un payload XSS en los parámetros Dtltyp y/o ListName y, a continuación, reenvíe la solicitud al servidor.

Inyección del payload XSS mediante Burp Suite


Paso 4 — Observar la Ejecución del Código

Después de reenviar la solicitud, el script inyectado se ejecuta en el navegador. La captura de pantalla siguiente muestra una ventana emergente de alerta activada por el payload. Este payload puede modificarse para exfiltrar la cookie de sesión de la víctima o realizar otras acciones maliciosas.

Alerta XSS activada en el navegador


Impacto

Área de ImpactoDescripción
ConfidencialidadLas cookies de sesión y los datos sensibles visibles para el script pueden ser exfiltrados a un atacante.
IntegridadEl atacante puede realizar acciones que alteran el estado (cambios de configuración, gestión de usuarios) como la víctima.
DisponibilidadSon posibles ataques de denegación de servicio contra la sesión del navegador de la víctima.

Remediación

Microworld Technologies debería abordar esta vulnerabilidad implementando las siguientes mitigaciones:

  1. Codificación de Salida: Todos los valores controlados por el usuario que se reflejan en las respuestas HTML deben escaparse con HTML (codificación de salida según el contexto) antes de insertarse en el cuerpo de la respuesta. Utilice una biblioteca de codificación bien probada en lugar de reemplazo manual de cadenas.
  2. Validación de Entrada: Rechace o sanea la entrada que no se ajuste al formato esperado para los parámetros Dtltyp y ListName (por ejemplo, mediante listas blancas de valores aceptables).
  3. Content Security Policy (CSP): Implemente una cabecera de respuesta HTTP Content-Security-Policy estricta para limitar las fuentes desde las que se pueden cargar los scripts y bloquear la ejecución de scripts en línea.
  4. Flags HttpOnly y Secure en las Cookies: Marque todas las cookies de sesión con los flags HttpOnly y Secure para reducir el impacto de futuras vulnerabilidades XSS.
  5. Auditorías de Seguridad Periódicas: Realice pruebas de penetración y revisiones de código de la consola de gestión expuesta a la web de forma periódica para identificar y remediar problemas similares de manera proactiva.

Referencias

  • NVD — CVE-2023-34836
  • Registro CVE de MITRE
  • OWASP: Cross-Site Scripting (XSS)
  • OWASP: Hoja de Referencia para la Prevención de XSS
  • Microworld Technologies eScan

Descargo de Responsabilidad

Esta prueba de concepto se publica únicamente con fines educativos y de investigación en seguridad. Explotar vulnerabilidades en sistemas sin permiso explícito por escrito es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso de la información proporcionada en este documento.

Descargar herramienta