Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sahiloj/cve-2023-34835
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubsahiloj/cve-2023-34835

CVE-2023-34835

Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi a été découverte dans la console de gestion eScan de Microworld Technologies, version 14.0.1400.2281.

Voir le dépôt
115il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34835 — Console de gestion eScan : Cross-Site Scripting (XSS) réfléchi

CVE Severity Type Vendor


Table des matières

  • Vue d'ensemble
  • Détails de la vulnérabilité
  • Produit concerné
  • Analyse technique
  • Preuve de concept (étapes de reproduction)
  • Impact
  • Atténuation et remédiation
  • Références
  • Avertissement

Vue d'ensemble

Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi a été découverte dans la Console de gestion eScan de Microworld Technologies, version 14.0.1400.2281. Un attaquant distant authentifié peut injecter et exécuter du code JavaScript arbitraire dans le navigateur de la victime en manipulant le paramètre POST delete_file dans la fonctionnalité de suppression de modèle de rapport (Report Template).

Cette vulnérabilité a été découverte et divulguée de manière responsable par Sahil Ojha le 23 juin 2023, et s'est vu attribuer l'identifiant CVE-2023-34835.


Détails de la vulnérabilité

ChampDétails
Identifiant CVECVE-2023-34835
Type de vulnérabilitéCross-Site Scripting (XSS) réfléchi
Score CVSS5.4 (Moyen) — CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CWECWE-79 : neutralisation incorrecte de l'entrée lors de la génération de la page Web
Version concernée14.0.1400.2281
ÉditeurMicroworld Technologies
Site web de l'éditeurhttps://www.escanav.com
Lien du logicielhttps://cl.escanav.com/ewconsole.dll
Testé surWindows
Découvert parSahil Ojha
Date de divulgation23 juin 2023

Produit concerné

La Console de gestion eScan est une plateforme de gestion de sécurité d'entreprise développée par Microworld Technologies. Elle est utilisée par les organisations pour gérer de manière centralisée les politiques de sécurité des postes, les déploiements antivirus, les rapports et les alertes sur l'ensemble de leur réseau interne. Étant donné que la console réside généralement sur un réseau interne (d'entreprise) et nécessite une authentification pour y accéder, cette vulnérabilité est exploitable par des initiés authentifiés ou par des attaquants ayant déjà obtenu un point d'appui sur le réseau.

Composant vulnérable : le point de terminaison de suppression de modèle de rapport ne nettoie ni n'encode le paramètre delete_file avant de le refléter dans la réponse HTTP, ce qui permet l'exécution de charges utiles JavaScript dans le contexte de la session du navigateur de la victime.


Analyse technique

La fonctionnalité Modèle de rapport de la Console de gestion eScan expose un point de terminaison POST pour supprimer les fichiers de modèles de rapport. Le gestionnaire côté serveur reflète la valeur du paramètre delete_file directement dans la réponse HTML sans encodage de sortie ni validation d'entrée appropriés. Lorsqu'une requête contrefaite contenant une charge utile JavaScript est envoyée, le navigateur interprète et exécute le script injecté.

Résumé du vecteur d'attaque :

  1. Un attaquant (ou un initié malveillant) intercepte ou contrefait une requête POST vers le point de terminaison de suppression de modèle de rapport.
  2. Le paramètre delete_file est remplacé par une charge utile XSS telle que ">.
  3. Le serveur reflète la valeur non nettoyée dans la page de réponse.
  4. Le navigateur de la victime rend la réponse et exécute le script injecté.

Étant donné que les cookies de session sont accessibles via document.cookie (et ne sont pas protégés par l'indicateur HttpOnly dans la version concernée), ce XSS peut être combiné à une attaque de détournement de session pour effectuer une prise de contrôle totale du compte.


Preuve de concept (étapes de reproduction)

Prérequis : des identifiants valides pour une instance de la Console de gestion eScan (accès au réseau interne requis).
Outils nécessaires : un navigateur web et un proxy d'interception HTTP (par exemple, Burp Suite).

Étape 1 — Se connecter à la Console de gestion eScan

Authentifiez-vous à la Console de gestion eScan à l'aide d'identifiants utilisateur valides. La console n'est généralement accessible que depuis le réseau interne de l'organisation.

Étape 2 — Accéder aux modèles de rapport et initier une suppression

  1. Dans le menu de navigation de gauche, localisez la section Modèle de rapport.
  2. Sélectionnez un modèle de rapport existant dans la liste.
  3. Cliquez sur le bouton Supprimer pour déclencher une action de suppression.

Étape 2 – Liste des modèles de rapport et bouton Supprimer

Étape 3 — Intercepter la requête DELETE dans Burp Suite

À l'aide de Burp Suite (ou d'un autre proxy HTTP), interceptez la requête POST sortante générée lorsque le bouton de suppression est cliqué. La requête contiendra un paramètre delete_file dont la valeur est le nom du fichier de modèle de rapport.

Remplacez la valeur de delete_file par une charge utile XSS, par exemple :

delete_file=">

Étape 3 – Requête interceptée avec charge utile XSS injectée dans Burp Suite

Étape 4 — Transmettre la requête et observer l'exécution du code

Transmettez la requête modifiée. Le serveur reflète la charge utile injectée dans la réponse sans nettoyage. Le navigateur exécute le JavaScript et une boîte de dialogue d'alerte affiche le cookie de session de la victime.

Étape 4 – Pop-up d'alerte XSS affichant le cookie de session

Le cookie de session exposé ici peut être exfiltré vers un serveur contrôlé par l'attaquant et utilisé pour détourner la session authentifiée (prise de contrôle du compte).


Impact

Télécharger l’outil