Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34838 — Microworld Technologies eScan Management Console versión 14.0.1400.2281 es vulnerable a un ataque de Cross-Site Scripting almacenado (XSS). | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2023-34838
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubsahiloj/cve-2023-34838

CVE-2023-34838

Microworld Technologies eScan Management Console versión 14.0.1400.2281 es vulnerable a un ataque de Cross-Site Scripting almacenado (XSS).

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34838 — XSS Almacenada en eScan Management Console

CVE Severity Type Vendor Status


Resumen

Microworld Technologies eScan Management Console versión 14.0.1400.2281 es vulnerable a un ataque de Cross-Site Scripting (XSS) Almacenado. Un atacante autenticado con acceso a la función de gestión de roles puede inyectar un script malicioso en el campo Descripción de un nuevo rol. La carga útil se persiste en la base de datos de la aplicación y se ejecuta en el navegador de cualquier usuario que posteriormente visualice la página afectada, incluidos los administradores privilegiados.

Debido a que el script inyectado se ejecuta en el contexto de la sesión autenticada de la víctima, un atacante puede aprovechar esta vulnerabilidad para robar cookies de sesión, realizar acciones en nombre de la víctima, redirigir a los usuarios a páginas de phishing o escalar privilegios dentro de la consola de administración.


Detalles de la Vulnerabilidad


Software Afectado

  • Producto: eScan Management Console
  • Vendor: Microworld Technologies
  • Vendor Homepage: https://www.escanav.com
  • Software Download: https://cl.escanav.com/ewconsole.dll
  • Versión vulnerable confirmada: 14.0.1400.2281

eScan Management Console es una solución centralizada de gestión de seguridad de endpoints utilizada por empresas para gestionar políticas antivirus, parches, control de dispositivos y roles de usuario en una red corporativa. Su interfaz web se despliega típicamente en la red interna y es accesible en el puerto 10443.


Análisis Técnico

Causa Raíz

La aplicación no sanitiza ni codifica la entrada proporcionada por el usuario en el campo Descripción del formulario Nuevo Rol antes de almacenarla en la base de datos y mostrarla de nuevo a los usuarios. Cuando se renderiza la página de listado de roles (RoleMainPage), la carga útil no sanitizada se escribe directamente en la respuesta HTML, lo que provoca que el navegador analice y ejecute el script inyectado.

Vector de Ataque

  1. Un atacante con una cuenta válida (posiblemente con pocos privilegios) crea un nuevo rol.
  2. Inyecta una carga útil XSS diseñada en el campo Descripción — por ejemplo:
    root@kitploit:~
    "><script>alert(1)</script>
    
  3. La carga útil se guarda en el backend sin sanitización.
  4. Cuando un administrador o cualquier otro usuario visualiza la página de Roles, el script almacenado se entrega como parte de la página y se ejecuta automáticamente en su navegador.

Impacto


Prueba de Concepto

Paso 1 — Inyectar la Carga Útil

Inicie sesión en eScan Management Console y navegue hasta la página Nuevo Rol. Reemplace <TARGET_IP> con la dirección IP real de la consola (por ejemplo, 192.168.1.1):

root@kitploit:~
http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole

Rellene el Nombre del Nuevo Rol con cualquier valor (por ejemplo, test) e inserte la carga útil XSS en el campo Descripción:

root@kitploit:~
"><script>alert(1)</script>

Seleccione cualquier grupo de la lista y haga clic en Aceptar para guardar el rol.

Paso 1 – Carga útil XSS inyectada en el campo Descripción del formulario Nuevo Rol


Paso 2 — La Carga Útil se Ejecuta en la Página de Listado de Roles

Después de guardar el rol, la aplicación redirige a la Página Principal de Roles (/ewconsole/ewconsole.dll/RoleMainPage). Debido a que el valor del campo Descripción se refleja sin sanitización, la etiqueta <script> inyectada se ejecuta inmediatamente, mostrando un cuadro de diálogo de alerta en el navegador.

En un ataque real, la llamada alert(1) sería reemplazada por una carga útil para exfiltrar la cookie de sesión de la víctima (por ejemplo, document.cookie) a un servidor controlado por el atacante.

Paso 2 – La carga útil XSS almacenada se ejecuta en la Página Principal de Roles, mostrando un cuadro de diálogo de alerta


Mitigación y Corrección

Microworld Technologies debería aplicar las siguientes correcciones:

  1. Codificación de Salida — Codificar en HTML todos los datos controlados por el usuario antes de renderizarlos en el navegador. Usar la codificación adecuada según el contexto (codificación de entidades HTML para contextos HTML, codificación JavaScript para contextos de script).
  2. Validación de Entrada — Rechazar o eliminar etiquetas HTML y caracteres especiales (<, >, ", ', ;) de los campos que no requieren texto enriquecido.
  3. Política de Seguridad de Contenido (CSP) — Implementar un encabezado de respuesta HTTP Content-Security-Policy estricto para limitar la ejecución de scripts en línea.
  4. Banderas HttpOnly y Secure en Cookies — Establecer la bandera HttpOnly en las cookies de sesión para evitar que JavaScript acceda a ellas, reduciendo el impacto de cualquier XSS exitoso. Además, establecer la bandera Secure para asegurar que las cookies de sesión solo se transmitan a través de HTTPS, evitando la interceptación en conexiones no cifradas.
  5. Actualización — Aplicar los últimos parches de seguridad del proveedor. Los usuarios deberían actualizar a una versión corregida de eScan Management Console una vez que esté disponible.

Referencias

  • NVD – CVE-2023-34838
  • Entrada CVE de MITRE
  • CWE-79: Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web
  • OWASP: Cross-Site Scripting (XSS)
  • Microworld Technologies – eScan

Autor

Sahil Ojha — Investigador de Seguridad
Descubierto y reportado: 23 de junio de 2023


Aviso Legal

Este repositorio se publica solo con fines educativos e informativos. La información y el código de prueba de concepto proporcionados aquí están destinados a ayudar a los profesionales de la seguridad a comprender la naturaleza de la vulnerabilidad para que pueda ser parcheada y defendida. El autor no aprueba el uso de esta información para actividades no autorizadas o ilegales. Siempre obtenga la autorización escrita adecuada antes de probar cualquier sistema que no posea.

Descargar herramienta
CampoValor
ID CVECVE-2023-34838
Tipo de VulnerabilidadCross-Site Scripting (XSS) Almacenado
CWECWE-79 – Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web
Puntuación CVSS v3.16.4 (Medio)
Vector CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Producto afectadoMicroworld Technologies eScan Management Console
Versión afectada14.0.1400.2281
Probado enWindows
Parámetro vulnerableDescription (formulario de creación de nuevo rol)
Endpoint vulnerable/ewconsole/ewconsole.dll/NewRole
Autenticación requeridaSí (credenciales válidas de la consola)
Fecha de divulgación23 de junio de 2023
Reportado porSahil Ojha
Área de ImpactoDescripción
Secuestro de SesiónRobar cookies de sesión autenticadas, otorgando acceso completo a la cuenta
Escalada de PrivilegiosEjecutar acciones a nivel de administrador en nombre de una víctima con mayores privilegios
Recolección de CredencialesRedirigir a las víctimas a páginas de inicio de sesión controladas por el atacante
DesfiguraciónAlterar la apariencia o el comportamiento de la interfaz de la consola de administración
Distribución de MalwareEntregar cargas útiles maliciosas a los usuarios que visualizan la página comprometida