Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34837 — CVE-2023-34837 es una vulnerabilidad de Cross-Site Scripting (XSS) reflejado descubierta en la consola de administración eScan de Microworld Technologies versión 14.0.1400.2281. La vulnerabilidad se encuentra en el parámetro POST GrpPath dentro de la sección Unmanaged Computers → Network Computers. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-34837
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2023-34837 es una vulnerabilidad de Cross-Site Scripting (XSS) reflejado descubierta en la consola de administración eScan de Microworld Technologies versión 14.0.1400.2281. La vulnerabilidad se encuentra en el parámetro POST GrpPath dentro de la sección Unmanaged Computers → Network Computers.

Compartir

CVE-2023-34837 — eScan Management Console: Cross-Site Scripting (XSS) reflejado

CVE Severity Type Vendor


Resumen

CVE-2023-34837 es una vulnerabilidad de Cross-Site Scripting (XSS) reflejado descubierta en Microworld Technologies eScan Management Console versión 14.0.1400.2281. La vulnerabilidad existe en el parámetro POST GrpPath dentro de la funcionalidad Unmanaged Computers → Network Computers. Debido a que la entrada proporcionada por el usuario se refleja en la respuesta del servidor sin una sanitización o codificación de salida adecuada, un atacante puede crear una solicitud maliciosa que provoque la ejecución de JavaScript arbitrario en la sesión del navegador de la víctima.

Las vulnerabilidades de XSS reflejado son particularmente peligrosas en las consolas de administración porque:

  • Las sesiones autenticadas conllevan privilegios elevados.
  • Una explotación exitosa puede conducir al secuestro de sesión, robo de credenciales, entrega de malware o la toma completa de la cuenta.
  • El ataque puede desencadenarse engañando a un administrador autenticado para que haga clic en un enlace manipulado o interceptando y modificando una solicitud en tránsito.

Detalles de la vulnerabilidad

CampoValor
ID de CVECVE-2023-34837
Producto afectadoMicroworld Technologies eScan Management Console
Versión afectada14.0.1400.2281
Tipo de vulnerabilidadCross-Site Scripting (XSS) reflejado
Parámetro vulnerableGrpPath (cuerpo HTTP POST)
Vector de ataqueRed (requiere sesión autenticada)
SeveridadMedia
Fecha de reporte23 de junio de 2023
InvestigadorSahil Ojha
Sitio web del proveedorhttps://www.escanav.com
Descarga del softwarehttps://cl.escanav.com/ewconsole.dll
Probado enWindows

Antecedentes técnicos

¿Qué es el XSS reflejado?

El XSS reflejado ocurre cuando una aplicación toma datos proporcionados por el usuario (generalmente de un parámetro de solicitud HTTP) y los incluye inmediatamente en la respuesta HTTP sin una validación o codificación adecuada. A diferencia del XSS almacenado, la carga maliciosa no se persiste en la base de datos — se refleja de vuelta al usuario en el mismo ciclo de solicitud/respuesta.

Causa raíz

eScan Management Console no sanitiza ni codifica en HTML el valor del parámetro GrpPath antes de incluirlo en la respuesta de la página. Esto significa que caracteres especiales como <, > y " se pasan tal cual, lo que permite a un atacante salir del contexto HTML previsto e inyectar JavaScript ejecutable.

Impacto

Una explotación exitosa permite al atacante:

  • Robar cookies de sesión — obteniendo acceso completo a la sesión del administrador.
  • Realizar acciones en nombre de la víctima — añadir usuarios, cambiar configuraciones, implementar políticas, etc.
  • Redirigir a la víctima a una página de phishing o de alojamiento de malware.
  • Registrar pulsaciones de teclado o capturar los datos de formularios introducidos por el administrador.

Prueba de concepto

Endpoint vulnerable

root@kitploit:~
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>

GrpPath=<XSS_PAYLOAD>&...

Ejemplo de carga útil

La siguiente carga útil inyecta una etiqueta <script> que muestra la cookie del documento actual — demostrando que la ejecución de scripts es posible en el contexto de la sesión autenticada:

root@kitploit:~
<script>alert(document.cookie)</script>

Nota: En un escenario de ataque real, la llamada alert() se reemplazaría con código que exfiltra silenciosamente la cookie a un servidor controlado por el atacante.


Pasos para reproducir

Requisitos previos: Acceso a eScan Management Console con una credencial válida de usuario/administrador y un proxy de interceptación HTTP (por ejemplo, Burp Suite).

Paso 1 — Inicie sesión en eScan Management Console.

Acceda a la consola en la red interna con credenciales válidas y navegue hasta: Unmanaged Computers → Network Computers

Paso 1 – Navegue a Network Computers


Paso 2 — Intercepte la solicitud POST en Burp Suite.

Active su proxy, dispare la acción de escaneo de Network Computer / búsqueda de ruta de grupo en la consola (por ejemplo, navegando o expandiendo el árbol de grupos) y capture la solicitud POST saliente. Localice el parámetro GrpPath en el cuerpo de la solicitud y reemplace su valor con la carga útil XSS:

root@kitploit:~
GrpPath=<script>alert(document.cookie)</script>

Paso 2 – Inyecte la carga útil en GrpPath


Paso 3 — Reenvíe la solicitud y observe la ejecución del script.

Después de reenviar la solicitud modificada, el script inyectado se ejecuta en el navegador. Aparece un cuadro de alerta que muestra la cookie de sesión del usuario actual, confirmando la explotación exitosa del XSS.

Paso 3 – Alerta XSS con la cookie de sesión


Remediación / Mitigación

Se recomiendan las siguientes medidas para mitigar esta vulnerabilidad:

  1. Validación de entrada — Rechace o elimine cualquier carácter que no se espere en el campo GrpPath (por ejemplo, permita solo caracteres alfanuméricos, puntos y barras para los valores de ruta).
  2. Codificación de salida — Codifique en HTML todos los datos proporcionados por el usuario antes de renderizarlos en una respuesta HTTP. Como mínimo, codifique <, >, ", ' y &.
  3. Política de Seguridad de Contenido (CSP) — Implemente una cabecera CSP estricta para restringir las fuentes desde las que se pueden cargar los scripts y bloquear la ejecución de scripts en línea.
  4. Firewall de Aplicaciones Web (WAF) — Utilice un WAF con reglas de detección de XSS como medida de defensa en profundidad.
  5. Parche del proveedor — Consulte el sitio web de eScan para ver los avisos de seguridad y aplique la actualización más reciente disponible.

Cronología de divulgación

FechaEvento
23 de junio de 2023Vulnerabilidad descubierta y reportada
—CVE-2023-34837 asignado

Referencias

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – Cross-Site Scripting (XSS)
  • CWE-79: Improper Neutralization of Input During Web Page Generation

Descargo de responsabilidad

Este repositorio se publica únicamente con fines educativos y de investigación. La información proporcionada tiene como objetivo ayudar a los profesionales de la seguridad a comprender la vulnerabilidad para que los sistemas afectados puedan protegerse. No utilice esta información para atacar sistemas que no le pertenezcan o para los que no tenga permiso explícito por escrito para probar. El autor no asume ninguna responsabilidad por el mal uso de la información contenida aquí.

Descargar herramienta