Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33731 — Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi a été découverte dans la console de gestion eScan (version 14.0.1400.2281) développée par Microworld Technologies. | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2023-33731
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi a été découverte dans la console de gestion eScan (version 14.0.1400.2281) développée par Microworld Technologies.

Voir le dépôt
113il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33731 — Console de gestion eScan : Cross-Site Scripting reflété (XSS)

CVE Severity Type Affected Version Vendor Status


Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Sévérité et score CVSS
  • Produit concerné
  • Analyse technique
  • Preuve de concept
  • Impact
  • Atténuation et correction
  • Calendrier de divulgation
  • Références
  • Auteur

Aperçu

Une vulnérabilité de Cross-Site Scripting reflété (XSS) a été découverte dans la Console de gestion eScan (version 14.0.1400.2281) développée par Microworld Technologies. La vulnérabilité existe dans le point d'accès Dashboard Details (DashBoardDetails), où plusieurs paramètres de chaîne de requête sont reflétés dans la réponse HTML sans validation ni encodage de sortie appropriés. Un attaquant distant non authentifié peut créer une URL malveillante et inciter un administrateur authentifié à cliquer dessus, ce qui entraîne l'exécution de JavaScript arbitraire dans la session de navigateur de la victime.


Détails de la vulnérabilité

ChampValeur
ID CVECVE-2023-33731
Type de vulnérabilitéCross-Site Scripting reflété (XSS)
CWECWE-79 — Neutralisation incorrecte des entrées lors de la génération de pages Web
Produit concernéMicroworld Technologies Console de gestion eScan
Version concernée14.0.1400.2281
Point d'accès vulnérable/ewconsole/ewconsole.dll/DashBoardDetails
Paramètres vulnérablestype, subtype, result
Vecteur d'attaqueRéseau (URL malveillante délivrée via phishing / ingénierie sociale)
Authentification requiseLa victime doit être authentifiée ; l'attaquant n'a pas besoin d'identifiants
Testé surWindows
Divulgué30 mai 2023
Page d'accueil du fournisseurhttps://www.escanav.com

Sévérité et score CVSS

MétriqueValeur
Score de base6.1 (Moyen)
Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise
PortéeModifiée
ConfidentialitéFaible
IntégritéFaible
DisponibilitéAucune

Vecteur CVSS 3.1 : AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


Produit concerné

  • Produit : Console de gestion eScan (plateforme de gestion de sécurité des endpoints basée sur le web)
  • Fournisseur : Microworld Technologies
  • Version : 14.0.1400.2281
  • Lien logiciel : https://cl.escanav.com/ewconsole.dll
  • Plateforme : Windows

Analyse technique

La console de gestion eScan expose une interface web (ewconsole.dll) qui gère diverses opérations d'administration, y compris les vues du tableau de bord. Le point d'accès DashBoardDetails accepte plusieurs paramètres de chaîne de requête (type, subtype, result, windowname, DisplayOSSelection) et utilise leurs valeurs pour construire dynamiquement du contenu HTML dans la réponse du serveur.

Cause racine

Le code côté serveur ne valide ni n'encode en HTML les entrées fournies par l'utilisateur avant de les intégrer dans le corps de la réponse. Plus précisément, la valeur du paramètre type est reflétée directement dans un contexte d'attribut HTML sans échapper les caractères spéciaux tels que ", < et >. Cela permet à un attaquant de sortir du contexte d'attribut et d'injecter des balises HTML/JavaScript arbitraires.

Le même défaut est présent dans les paramètres subtype et result.

Requête vulnérable

GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

Décomposition de la charge utile

La charge utile encodée en URL PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E se décode en :

PS"><script>alert(document.cookie)</script>
FragmentObjectif
PS"Ferme la valeur d'attribut HTML existante (" termine l'attribut)
>Ferme la balise HTML environnante
<script>alert(document.cookie)</script>Injecte un bloc de script qui exécute JavaScript, ici en exfiltrant le cookie de session

Preuve de concept

⚠️ À des fins éducatives et de recherche de sécurité autorisées uniquement.

Prérequis

  1. La victime doit être connectée à la console de gestion eScan en tant qu'utilisateur authentifié (par exemple, un administrateur).
  2. L'attaquant délivre l'URL malveillante suivante à la victime (par exemple, via un email de phishing, un message de chat ou un lien intégré).

Étapes de reproduction

Étape 1 : Connectez-vous à la console de gestion eScan avec des identifiants valides.

Étape 2 : Naviguez vers (ou délivrez à une victime authentifiée) l'URL malveillante suivante :

https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

Charge utile décodée dans le paramètre type :

PS"><script>alert(document.cookie)</script>

Étape 3 : Au chargement de la page, le script injecté s'exécute dans le navigateur. Une boîte de dialogue d'alerte apparaît affichant le cookie de session actif de la victime.

Alerte XSS avec cookie de session

Étape 4 : L'attaquant capture la valeur du cookie de session et l'utilise pour détourner la session de l'administrateur, obtenant un contrôle total sur la console de gestion.

Cookie de session capturé


Impact

L'exploitation réussie de cette vulnérabilité permet à un attaquant de :

Télécharger l’outil