Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34836 — Une vulnérabilité de script intersite réfléchi (XSS) existe dans Microworld Technologies eScan Management Console v14.0.1400.2281. Les paramètres vulnérables sont Dtltyp et ListName, qui sont traités dans le cadre de la fonctionnalité Rapport d'activité des fichiers sous la section Activité de l'utilisateur. | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2023-34836
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubsahiloj/cve-2023-34836

CVE-2023-34836

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité de script intersite réfléchi (XSS) existe dans Microworld Technologies eScan Management Console v14.0.1400.2281. Les paramètres vulnérables sont Dtltyp et ListName, qui sont traités dans le cadre de la fonctionnalité Rapport d'activité des fichiers sous la section Activité de l'utilisateur.

Partager

CVE-2023-34836 — eScan Management Console 14.0.1400.2281 : Cross-Site Scripting (XSS) Réfléchi

Aperçu

Identifiant CVE : CVE-2023-34836
Type de vulnérabilité : Cross-Site Scripting Réfléchi (XSS)
Produit concerné : Microworld Technologies eScan Management Console
Version concernée : 14.0.1400.2281
Sévérité : Moyenne (Score de base CVSS 3.1 : 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Découvert par : Sahil Ojha
Date de divulgation : 2023-06-23
Fournisseur : Microworld Technologies


Description

Une vulnérabilité de Cross-Site Scripting (XSS) Réfléchi existe dans Microworld Technologies eScan Management Console v14.0.1400.2281. L'application ne parvient pas à assainir ou encoder correctement les entrées fournies par l'utilisateur avant de les refléter dans les réponses HTTP. Cela permet à un attaquant authentifié — ou à un attaquant non authentifié qui peut inciter un utilisateur authentifié à visiter une URL conçue à cet effet — d'injecter et d'exécuter du code JavaScript arbitraire dans la session du navigateur de la victime.

Les paramètres vulnérables sont Dtltyp et , qui sont traités dans le cadre de la fonctionnalité de la section .

ListName
File Activity Report
User Activity

Étant donné que le script injecté s'exécute dans le contexte de la session authentifiée de la victime, une exploitation réussie peut être utilisée pour :

  • Voler les cookies de session et détourner la session de la console de gestion de l'utilisateur.
  • Effectuer des actions non autorisées au nom de la victime (escalade de privilèges, modifications de configuration, etc.).
  • Diffuser du contenu de phishing ou rediriger la victime vers un site malveillant.
  • Capturer les frappes au clavier ou les données sensibles saisies dans la console de gestion.

Composant concerné

ChampDétails
ProduiteScan Management Console
FournisseurMicroworld Technologies
Version14.0.1400.2281
URL du logicielhttps://cl.escanav.com/ewconsole.dll
PlateformeWindows
ModuleUser Activity → File Activity Report
ParamètresDtltyp, ListName
Type de requêteHTTP GET

Détails de la vulnérabilité

Cause racine

L'application web eScan Management Console accepte les valeurs contrôlées par l'utilisateur via les paramètres GET Dtltyp et ListName et les inclut dans le corps de la réponse HTML sans effectuer une validation d'entrée adéquate, un encodage de sortie ou une application de la Politique de Sécurité du Contenu (CSP). Ce reflet non assaini des entrées utilisateur permet à un attaquant d'injecter du code HTML/JavaScript arbitraire qui s'exécutera dans le navigateur de tout utilisateur qui charge l'URL conçue.

Vecteur d'attaque

  1. L'attaquant crée une URL malveillante contenant une charge utile XSS dans le paramètre Dtltyp ou ListName.
  2. L'attaquant incite un utilisateur connecté à eScan Management Console (par exemple, un administrateur) à cliquer sur le lien — via un email de phishing, de l'ingénierie sociale ou une attaque de point d'eau.
  3. Le serveur de la console reflète la charge utile dans la réponse HTTP.
  4. Le navigateur de la victime exécute le script injecté dans le contexte de l'origine eScan Management Console.

Exemple de charge utile

root@kitploit:~
http://<cible>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>

Formulaire encodé URL (tel qu'il apparaîtrait dans une requête HTTP réelle) :

root@kitploit:~
http://<cible>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E

Remarque : La structure exacte de l'URL dépendra de votre installation cible. Remplacez <cible> par l'adresse IP ou le nom d'hôte du serveur eScan Management Console.


Preuve de concept

Étape 1 — Connexion et navigation vers la fonctionnalité vulnérable

Connectez-vous à eScan Management Console avec des identifiants valides et naviguez vers User Activity → File Activity Report.

Page File Activity Report


Étape 2 — Interception de la requête

Utilisez un proxy d'interception HTTP (par exemple, Burp Suite) pour capturer la requête GET envoyée lorsque la page du rapport se charge.


Étape 3 — Injection de la charge utile XSS

Modifiez la requête capturée en injectant une charge utile XSS dans les paramètres Dtltyp et/ou ListName, puis transmettez la requête au serveur.

Injection de la charge utile XSS via Burp Suite


Étape 4 — Observation de l'exécution du code

Après avoir transmis la requête, le script injecté s'exécute dans le navigateur. La capture d'écran ci-dessous montre une fenêtre pop-up d'alerte déclenchée par la charge utile. Cette charge utile peut être modifiée pour exfiltrer le cookie de session de la victime ou effectuer d'autres actions malveillantes.

Alerte XSS déclenchée dans le navigateur


Impact

Domaine d'impactDescription
ConfidentialitéLes cookies de session et les données sensibles visibles par le script peuvent être exfiltrés vers un attaquant.
IntégritéL'attaquant peut effectuer des actions modifiant l'état (modifications de configuration, gestion des utilisateurs) en tant que victime.
DisponibilitéDes attaques par déni de service contre la session du navigateur de la victime sont possibles.

Correction

Microworld Technologies devrait corriger cette vulnérabilité en mettant en œuvre les mesures d'atténuation suivantes :

  1. Encodage de sortie : Toutes les valeurs contrôlées par l'utilisateur reflétées dans les réponses HTML doivent être échappées HTML (encodage de sortie contextuel) avant insertion dans le corps de la réponse. Utilisez une bibliothèque d'encodage bien testée plutôt qu'un remplacement manuel de chaînes.
  2. Validation des entrées : Rejetez ou assainissez les entrées qui ne respectent pas le format attendu pour les paramètres Dtltyp et ListName (par exemple, en autorisant uniquement les valeurs acceptables).
  3. Politique de sécurité du contenu (CSP) : Déployez un en-tête de réponse HTTP Content-Security-Policy strict pour limiter les sources à partir desquelles les scripts peuvent être chargés et bloquer l'exécution de scripts en ligne.
  4. Indicateurs HttpOnly et Secure des cookies : Marquez tous les cookies de session avec les indicateurs HttpOnly et Secure pour réduire l'impact de toute future vulnérabilité XSS.
  5. Audits de sécurité réguliers : Effectuez des tests d'intrusion et des revues de code périodiques de la console de gestion exposée au web pour identifier et corriger proactivement des problèmes similaires.

Références

  • NVD — CVE-2023-34836
  • Enregistrement CVE MITRE
  • OWASP : Cross-Site Scripting (XSS)
  • OWASP : Aide-mémoire pour la prévention des XSS
  • Microworld Technologies eScan

Avertissement

Cette preuve de concept est publiée à des fins éducatives et de recherche en sécurité uniquement. L'exploitation de vulnérabilités sur des systèmes sans autorisation écrite explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive des informations fournies dans le présent document.

Télécharger l’outil