Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33732 — CVE-2023-33732 est une vulnérabilité de type Cross-Site Scripting réfléchi (XSS) découverte dans la console de gestion eScan de Microworld Technologies, version 14.0.1400.2281. | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2023-33732
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubsahiloj/cve-2023-33732

CVE-2023-33732

CVE-2023-33732 est une vulnérabilité de type Cross-Site Scripting réfléchi (XSS) découverte dans la console de gestion eScan de Microworld Technologies, version 14.0.1400.2281.

Voir le dépôt
111il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33732 — Cross-Site Scripting réfléchi dans la console de gestion eScan

CVE Severity Type Vendor Status

Aperçu

CVE-2023-33732 est une vulnérabilité de Cross-Site Scripting (XSS) réfléchi découverte dans la console de gestion eScan de Microworld Technologies, version 14.0.1400.2281. La faille se trouve dans le formulaire d'affectation de Nouvelle politique (point de terminaison AssignPolicyTemplate) et permet à un attaquant distant non authentifié d'injecter et d'exécuter du JavaScript arbitraire dans le navigateur de tout utilisateur authentifié piégé en cliquant sur une URL malveillante.

Étant donné que l'application reflète directement l'entrée fournie par l'utilisateur dans la réponse HTML sans assainissement ni encodage de sortie approprié, un attaquant peut voler les cookies de session, effectuer des actions au nom de la victime ou rediriger l'utilisateur vers du contenu malveillant — le tout sans nécessiter de privilèges particuliers sur le serveur.


Détails de la vulnérabilité

ChampValeur
Identifiant CVECVE-2023-33732
Type de vulnérabilitéCross-Site Scripting (XSS) réfléchi
Produit concernéMicroworld Technologies eScan Management Console
Version concernée14.0.1400.2281
Point de terminaison vulnérable/ewconsole/ewconsole.dll/AssignPolicyTemplate
Paramètres vulnérablestype, txtPolicyType, txtPolicyPath, Deletefileval
Vecteur d'attaqueRéseau (URL malveillante délivrée par hameçonnage, lien, etc.)
Authentification requiseAucune (la victime doit seulement être connectée)
Score CVSS6.1 (Moyen) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Signalé parSahil Ojha
Date de divulgation30 mai 2023
Page d'accueil du fournisseurhttps://www.escanav.com
Lien du logicielhttps://cl.escanav.com/ewconsole.dll
Testé surWindows

Qu'est-ce que le XSS réfléchi ?

Le Cross-Site Scripting (XSS) est une catégorie d'attaque par injection où des scripts malveillants sont injectés dans des pages web par ailleurs fiables. Dans la variante réfléchie, la charge utile est intégrée dans une URL malveillante et immédiatement « réfléchie » vers l'utilisateur dans la réponse HTTP du serveur. Le navigateur de la victime exécute le script dans le contexte du site vulnérable, accordant au script le même niveau de confiance que le contenu légitime de la page.

Les conséquences courantes incluent :

  • Détournement de session — vol de cookies pour usurper l'identité d'utilisateurs authentifiés.
  • Vol d'identifiants — superposition de fausses invites de connexion.
  • Distribution de logiciels malveillants — redirection des utilisateurs vers des pages contrôlées par l'attaquant.
  • Défiguration / manipulation de l'interface utilisateur — altération du contenu visuel de la page.

Analyse technique

Le point de terminaison AssignPolicyTemplate de la console de gestion eScan accepte plusieurs paramètres GET et les affiche dans une page HTML sans assainir les caractères spéciaux tels que ", < et >. Cela signifie qu'une valeur comme :

root@kitploit:~
"><script>alert(document.cookie)</script>

sort du contexte d'attribut HTML environnant et injecte une balise <script> entièrement exécutable dans le DOM.

Paramètres vulnérables

ParamètreEmplacementRemarques
typeQuery string de l'URLSort des guillemets d'attribut
txtPolicyTypeQuery string de l'URLReflété sans assainissement dans le corps de la page
txtPolicyPathQuery string de l'URLReflété sans assainissement dans le corps de la page
DeletefilevalQuery string de l'URLReflété sans assainissement dans le corps de la page

Preuve de concept (PoC)

⚠️ Uniquement à des fins éducatives et de tests autorisés.

Étapes de reproduction

  1. Authentifiez-vous — Connectez-vous à la console de gestion eScan avec des identifiants valides.

  2. Construisez l'URL malveillante — L'URL suivante exploite le paramètre type pour injecter une balise <script> qui exfiltre le cookie de session de la victime :

    root@kitploit:~
    https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
    

    Charge utile décodée de l'URL dans type :

    root@kitploit:~
    "><script>alert(document.cookie)</script>
    
  3. Délivrez l'URL — Envoyez le lien malveillant à un administrateur authentifié (par exemple, par e-mail ou messagerie).

  4. Observez l'exécution — En visitant l'URL, le navigateur exécute le script injecté. Une boîte de dialogue d'alerte affiche le cookie de session actuel, confirmant l'exécution de JavaScript arbitraire.

Captures d'écran

Étape 1 — Navigation vers l'URL vulnérable :

Navigation vers l'URL vulnérable

Étape 2 — Popup d'alerte XSS avec le cookie de session :

Alerte XSS affichant le cookie de session

Étape 3 — Cookie administrateur exposé, prêt pour le détournement de session :

Cookie de session administrateur exposé


Impact

Un attaquant qui exploite avec succès cette vulnérabilité peut :

  • Voler les cookies de session administrateur et les utiliser pour prendre le contrôle de la console de gestion sans connaître les identifiants.
  • Se déplacer vers les points de terminaison gérés — puisque la console gère les politiques antivirus dans une organisation, la prise de contrôle de la console peut permettre à un attaquant de désactiver les politiques de sécurité sur tous les appareils gérés.
  • Mener des attaques de hameçonnage en injectant de faux éléments d'interface (invites de connexion, messages d'erreur) dans le domaine de confiance de la console.
  • Exécuter des actions arbitraires dans la console au nom de la victime (créer des comptes, modifier des politiques, télécharger des rapports).

Remédiation

Microworld Technologies devrait appliquer les mesures d'atténuation suivantes :

  1. Encodage de sortie — Utilisez un encodage de sortie sensible au contexte pour toutes les valeurs fournies par l'utilisateur avant de les afficher dans la page. Dans un contexte d'attribut HTML (c'est là que ces paramètres sont injectés), encodez au minimum <, >, ", ' et & en leurs équivalents d'entités HTML. Notez que la stratégie d'encodage diffère selon le contexte : le corps HTML, les attributs HTML, JavaScript et les contextes d'URL exigent chacun leurs propres règles d'encodage.
  2. Validation des entrées — Rejetez ou supprimez les caractères qui n'ont aucun usage légitime dans les paramètres concernés.
  3. Politique de sécurité du contenu (CSP) — Déployez un en-tête CSP strict (script-src 'self') pour empêcher l'exécution de scripts en ligne même si une charge utile XSS est injectée.
  4. Tests de sécurité — Intégrez l'analyse XSS automatisée (par exemple, OWASP ZAP, Burp Suite) dans le pipeline CI/CD pour détecter les régressions rapidement.

Références

  • NVD — CVE-2023-33732
  • OWASP — Cross-Site Scripting (XSS)
  • OWASP — Aide-mémoire de prévention des XSS
  • CWE-79 : Neutralisation incorrecte de l'entrée lors de la génération de la page web

Avertissement

Ce dépôt est publié uniquement à des fins éducatives et de divulgation responsable. Les informations de preuve de concept fournies ici ne doivent pas être utilisées pour attaquer des systèmes sans l'autorisation écrite explicite du propriétaire du système. L'auteur décline toute responsabilité en cas d'utilisation abusive des informations contenues dans ce document.

Télécharger l’outil