Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sahiloj/cve-2023-34838
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubsahiloj/cve-2023-34838

CVE-2023-34838

Microworld Technologies eScan Management Console version 14.0.1400.2281 est vulnérable à une attaque de Cross-Site Scripting (XSS) stocké.

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34838 — XSS stocké dans la console de gestion eScan

CVE Severity Type Vendor Status


Aperçu

La console de gestion eScan de Microworld Technologies, version 14.0.1400.2281, est vulnérable à une attaque de Cross-Site Scripting (XSS) stocké. Un attaquant authentifié ayant accès à la fonctionnalité de gestion des rôles peut injecter un script malveillant dans le champ Description d'un nouveau rôle. La charge utile est persistée dans la base de données de l'application et exécutée dans le navigateur de tout utilisateur qui consulte ensuite la page concernée — y compris les administrateurs privilégiés.

Étant donné que le script injecté s'exécute dans le contexte de la session authentifiée de la victime, un attaquant peut exploiter cette vulnérabilité pour voler les cookies de session, effectuer des actions au nom de la victime, rediriger les utilisateurs vers des pages de hameçonnage ou élever les privilèges au sein de la console de gestion.


Détails de la vulnérabilité

ChampValeur
Identifiant CVECVE-2023-34838
Type de vulnérabilitéCross-Site Scripting stocké (XSS)
CWECWE-79 – Neutralisation incorrecte des entrées lors de la génération de pages Web
Score CVSS v3.16.4 (Moyen)
Vecteur CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Produit concernéConsole de gestion eScan de Microworld Technologies
Version concernée14.0.1400.2281
Testé surWindows
Paramètre vulnérableDescription (formulaire de création de nouveau rôle)
Point de terminaison vulnérable/ewconsole/ewconsole.dll/NewRole
Authentification requiseOui (identifiants valides de la console)
Date de divulgation23 juin 2023
Signalé parSahil Ojha

Logiciels concernés

  • Produit : console de gestion eScan
  • Fournisseur : Microworld Technologies
  • Page d'accueil du fournisseur : https://www.escanav.com
  • Téléchargement du logiciel : https://cl.escanav.com/ewconsole.dll
  • Version vulnérable confirmée : 14.0.1400.2281

La console de gestion eScan est une solution centralisée de gestion de la sécurité des endpoints utilisée par les entreprises pour administrer les politiques antivirus, la gestion des correctifs, le contrôle des appareils et les rôles des utilisateurs sur un réseau d'entreprise. Son interface web est généralement déployée sur le réseau interne et accessible sur le port 10443.


Analyse technique

Cause racine

L'application ne parvient pas à assainir ou à encoder les entrées fournies par l'utilisateur dans le champ Description du formulaire Nouveau rôle avant de les stocker dans la base de données et de les restituer aux utilisateurs. Lorsque la page de liste des rôles (RoleMainPage) est rendue, la charge utile non assainie est écrite directement dans la réponse HTML, ce qui amène le navigateur à analyser et à exécuter le script injecté.

Vecteur d'attaque

  1. Un attaquant disposant d'un compte valide (potentiellement à faibles privilèges) crée un nouveau rôle.
  2. Il injecte une charge utile XSS élaborée dans le champ Description — par exemple :
    root@kitploit:~
    "><script>alert(1)</script>
    
  3. La charge utile est enregistrée dans le backend sans assainissement.
  4. Lorsqu'un administrateur ou tout autre utilisateur consulte la page des rôles, le script stocké est délivré en tant que partie de la page et s'exécute automatiquement dans son navigateur.

Impact

Zone d'impactDescription
Détournement de sessionVoler les cookies de session authentifiés, accordant un accès complet au compte
Élévation de privilègesExécuter des actions de niveau administrateur au nom d'une victime disposant de privilèges plus élevés
Collecte d'identifiantsRediriger les victimes vers des pages de connexion contrôlées par l'attaquant
DéfigurationModifier l'apparence ou le comportement de l'interface utilisateur de la console de gestion
Distribution de malwaresDélivrer des charges utiles malveillantes aux utilisateurs qui consultent la page compromise

Preuve de concept

Étape 1 — Injecter la charge utile

Connectez-vous à la console de gestion eScan et accédez à la page Nouveau rôle. Remplacez <TARGET_IP> par l'adresse IP réelle de la console (par exemple, 192.168.1.1) :

root@kitploit:~
http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole

Renseignez Nom du nouveau rôle avec n'importe quelle valeur (par exemple, test) et insérez la charge utile XSS dans le champ Description :

root@kitploit:~
"><script>alert(1)</script>

Sélectionnez n'importe quel groupe dans la liste et cliquez sur Ok pour enregistrer le rôle.

Étape 1 – Charge utile XSS injectée dans le champ Description du formulaire Nouveau rôle


Étape 2 — La charge utile s'exécute sur la page de liste des rôles

Une fois le rôle enregistré, l'application redirige vers la page principale des rôles (/ewconsole/ewconsole.dll/RoleMainPage). Étant donné que la valeur du champ Description est reflétée sans assainissement, la balise <script> injectée s'exécute immédiatement, déclenchant une boîte de dialogue d'alerte dans le navigateur.

Dans une attaque réelle, l'appel alert(1) serait remplacé par une charge utile destinée à exfiltrer le cookie de session de la victime (par exemple, document.cookie) vers un serveur contrôlé par l'attaquant.

Étape 2 – La charge utile XSS stockée s'exécute sur la page principale des rôles, affichant une boîte de dialogue d'alerte


Atténuation et remédiation

Microworld Technologies devrait appliquer les correctifs suivants :

  1. Encodage de la sortie — Encoder en HTML toutes les données contrôlées par l'utilisateur avant de les restituer dans le navigateur. Utilisez un encodage adapté au contexte (encodage des entités HTML pour les contextes HTML, encodage JavaScript pour les contextes de script).
  2. Validation des entrées — Rejeter ou supprimer les balises HTML et les caractères spéciaux (<, >, ", ', ;) des champs qui ne nécessitent pas de texte enrichi.
  3. Politique de sécurité du contenu (CSP) — Mettre en œuvre un en-tête de réponse HTTP Content-Security-Policy strict pour limiter l'exécution de scripts en ligne.
  4. Attributs de cookie HttpOnly et Secure — Définir l'attribut HttpOnly sur les cookies de session pour empêcher JavaScript d'y accéder, réduisant ainsi l'impact de toute XSS réussie. Définissez également l'attribut Secure pour garantir que les cookies de session ne sont transmis que via HTTPS, empêchant toute interception sur des connexions non chiffrées.
  5. Mise à niveau — Appliquer les derniers correctifs de sécurité du fournisseur. Les utilisateurs doivent mettre à jour vers une version corrigée de la console de gestion eScan dès qu'elle est disponible.

Références

  • NVD – CVE-2023-34838
  • Entrée CVE de MITRE
  • CWE-79 : Neutralisation incorrecte des entrées lors de la génération de pages Web
  • OWASP : Cross-Site Scripting (XSS)
  • Microworld Technologies – eScan

Auteur

Sahil Ojha — Chercheur en sécurité
Découvert et signalé : 23 juin 2023


Avertissement

Ce dépôt est publié uniquement à des fins éducatives et informatives. Les informations et le code de preuve de concept fournis ici visent à aider les professionnels de la sécurité à comprendre la nature de la vulnérabilité afin qu'elle puisse être corrigée et que des défenses puissent être mises en place. L'auteur ne cautionne pas l'utilisation de ces informations pour des activités non autorisées ou illégales. Obtenez toujours une autorisation écrite appropriée avant de tester tout système qui ne vous appartient pas.

Télécharger l’outil