Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34837 — CVE-2023-34837 est une vulnérabilité de script intersite réfléchi (XSS) découverte dans la console de gestion eScan de Microworld Technologies version 14.0.1400.2281. La vulnérabilité existe dans le paramètre POST GrpPath dans la fonctionnalité Ordinateurs non gérés → Ordinateurs réseau. | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2023-34837
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2023-34837 est une vulnérabilité de script intersite réfléchi (XSS) découverte dans la console de gestion eScan de Microworld Technologies version 14.0.1400.2281. La vulnérabilité existe dans le paramètre POST GrpPath dans la fonctionnalité Ordinateurs non gérés → Ordinateurs réseau.

Partager

CVE-2023-34837 — Console de gestion eScan : Cross-Site Scripting réfléchi (XSS)

CVE Severity Type Vendor


Présentation

CVE-2023-34837 est une vulnérabilité de Cross-Site Scripting réfléchi (XSS) découverte dans la Console de gestion eScan de Microworld Technologies version 14.0.1400.2281. La vulnérabilité réside dans le paramètre POST GrpPath de la fonctionnalité Ordinateurs non gérés → Ordinateurs réseau. Étant donné que l'entrée fournie par l'utilisateur est reflétée dans la réponse du serveur sans désinfection ou encodage de sortie adéquat, un attaquant peut élaborer une requête malveillante qui provoque l'exécution de JavaScript arbitraire dans la session du navigateur de la victime.

Les vulnérabilités XSS réfléchi sont particulièrement dangereuses dans les consoles de gestion car :

  • Les sessions authentifiées ont des privilèges élevés.
  • Une exploitation réussie peut entraîner un détournement de session, un vol d'identifiants, une livraison de logiciels malveillants ou une prise de contrôle complète du compte.
  • L'attaque peut être déclenchée en incitant un administrateur authentifié à cliquer sur un lien spécialement conçu ou en interceptant et modifiant une requête en cours.

Détails de la vulnérabilité

ChampValeur
Identifiant CVECVE-2023-34837
Produit concernéConsole de gestion eScan de Microworld Technologies
Version concernée14.0.1400.2281
Type de vulnérabilitéCross-Site Scripting réfléchi (XSS)
Paramètre vulnérableGrpPath (corps HTTP POST)
Vecteur d'attaqueRéseau (nécessite une session authentifiée)
SévéritéMoyenne
Date signalée23 juin 2023
ChercheurSahil Ojha
Page d'accueil du fournisseurhttps://www.escanav.com
Téléchargement du logicielhttps://cl.escanav.com/ewconsole.dll
Testé surWindows

Contexte technique

Qu'est-ce que le XSS réfléchi ?

Le XSS réfléchi se produit lorsqu'une application prend des données fournies par l'utilisateur (généralement à partir d'un paramètre de requête HTTP) et les inclut immédiatement dans la réponse HTTP sans validation ni encodage appropriés. Contrairement au XSS stocké, la charge utile malveillante n'est pas persistante dans la base de données — elle est réfléchie à l'utilisateur dans le même cycle requête/réponse.

Cause racine

La console de gestion eScan ne parvient pas à désinfecter ou à encoder en HTML la valeur du paramètre GrpPath avant de l'inclure dans la réponse de la page. Cela signifie que des caractères spéciaux tels que <, > et " sont transmis tels quels, permettant à un attaquant de sortir du contexte HTML prévu et d'injecter du JavaScript exécutable.

Impact

  • Voler les cookies de session — obtenir un accès complet à la session de l'administrateur.
  • Effectuer des actions au nom de la victime — ajouter des utilisateurs, modifier des configurations, déployer des politiques, etc.
  • Rediriger la victime vers une page de phishing ou d'hébergement de logiciels malveillants.
  • Enregistrer les frappes ou capturer les données de formulaire saisies par l'administrateur.

Preuve de concept

Point de terminaison vulnérable

root@kitploit:~
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>

GrpPath=<XSS_PAYLOAD>&...

Exemple de charge utile

La charge utile suivante injecte une balise <script> qui affiche le cookie du document actuel — démontrant que l'exécution de script est possible dans le contexte de la session authentifiée :

root@kitploit:~
<script>alert(document.cookie)</script>

Remarque : Dans un scénario d'attaque réel, l'appel alert() serait remplacé par un code qui exfiltre silencieusement le cookie vers un serveur contrôlé par l'attaquant.


Étapes de reproduction

Prérequis : Accès à la console de gestion eScan avec des identifiants utilisateur/administrateur valides et un proxy d'interception HTTP (par exemple, Burp Suite).

Étape 1 — Connectez-vous à la console de gestion eScan.

Accédez à la console sur le réseau interne avec des identifiants valides et naviguez jusqu'à : Ordinateurs non gérés → Ordinateurs réseau

Step 1 – Navigate to Network Computers


Étape 2 — Interceptez la requête POST dans Burp Suite.

Activez votre proxy, déclenchez l'action d'analyse des ordinateurs réseau / de recherche de chemin de groupe dans la console (par exemple, en naviguant ou en développant l'arborescence des groupes), et capturez la requête POST sortante. Localisez le paramètre GrpPath dans le corps de la requête et remplacez sa valeur par la charge utile XSS :

root@kitploit:~
GrpPath=<script>alert(document.cookie)</script>

Step 2 – Inject payload into GrpPath


Étape 3 — Transmettez la requête et observez l'exécution du script.

Après avoir transmis la requête modifiée, le script injecté s'exécute dans le navigateur. Une boîte d'alerte apparaît affichant le cookie de session de l'utilisateur actuel, confirmant une exploitation XSS réussie.

Step 3 – XSS alert with session cookie


Remédiation / Atténuation

Les mesures suivantes sont recommandées pour atténuer cette vulnérabilité :

  1. Validation des entrées — Rejeter ou supprimer tout caractère non attendu dans le champ GrpPath (par exemple, autoriser uniquement les caractères alphanumériques, les points et les barres obliques pour les valeurs de chemin).
  2. Encodage des sorties — Encoder en HTML toutes les données fournies par l'utilisateur avant de les restituer dans une réponse HTTP. Au minimum, encoder <, >, ", ' et &.
  3. Politique de sécurité du contenu (CSP) — Déployer un en-tête CSP strict pour restreindre les sources à partir desquelles les scripts peuvent être chargés et bloquer l'exécution de scripts en ligne.
  4. Pare-feu d'application Web (WAF) — Utiliser un WAF avec des règles de détection XSS comme mesure de défense en profondeur.
  5. Correctif du fournisseur — Vérifier le site Web d'eScan pour les avis de sécurité et appliquer la dernière mise à jour disponible.

Calendrier de divulgation

DateÉvénement
23 juin 2023Vulnérabilité découverte et signalée
—CVE-2023-34837 attribué

Références

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – Cross-Site Scripting (XSS)
  • CWE-79: Improper Neutralization of Input During Web Page Generation

Avertissement

Ce dépôt est publié à des fins éducatives et de recherche uniquement. Les informations fournies visent à aider les professionnels de la sécurité à comprendre la vulnérabilité afin de sécuriser les systèmes concernés. N'utilisez pas ces informations pour attaquer des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de test. L'auteur décline toute responsabilité en cas d'utilisation abusive des informations contenues dans ce document.

Télécharger l’outil