Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sahiloj/cve-2023-31703
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

माइक्रोवर्ल्ड टेक्नोलॉजीज eScan प्रबंधन कंसोल (संस्करण 14.0.1400.2281) की Edit User कार्यक्षमता में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

रिपॉजिटरी देखें
42106 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31703 — eScan प्रबंधन कंसोल में परावर्तित XSS

अवलोकन

CVE आईडी: CVE-2023-31703
भेद्यता प्रकार: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
प्रभावित उत्पाद: माइक्रोवर्ल्ड टेक्नोलॉजीज eScan प्रबंधन कंसोल
प्रभावित संस्करण: 14.0.1400.2281
गंभीरता: मध्यम
खोजकर्ता: साहिल ओझा
प्रकटीकरण दिनांक: 16 मई 2023


विवरण

माइक्रोवर्ल्ड टेक्नोलॉजीज eScan प्रबंधन कंसोल (संस्करण 14.0.1400.2281) की Edit User कार्यक्षमता में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एप्लिकेशन URL में from पैरामीटर के माध्यम से प्रदान किए गए उपयोगकर्ता-आपूर्ति इनपुट को HTTP प्रतिक्रिया में वापस प्रतिबिंबित करने से पहले उचित रूप से सैनिटाइज़ या एनकोड करने में विफल रहता है।

एक गैर-प्रमाणित या प्रमाणित दूरस्थ हमलावर जो लॉग-इन किए गए व्यवस्थापक को तैयार किए गए लिंक पर क्लिक करने के लिए धोखा दे सकता है, पीड़ित के ब्राउज़र सत्र के संदर्भ में मनमाना JavaScript इंजेक्ट और निष्पादित कर सकता है। इससे सत्र कुकी चोरी, खाता अधिग्रहण, क्रेडेंशियल संग्रहण, या आगे के क्लाइंट-साइट हमले हो सकते हैं।


प्रभावित घटक

फ़ील्डविवरण
विक्रेतामाइक्रोवर्ल्ड टेक्नोलॉजीज
उत्पादeScan प्रबंधन कंसोल
संस्करण14.0.1400.2281
घटकeditUserName एंडपॉइंट — from URL पैरामीटर
विक्रेता साइटhttps://www.escanav.com
सॉफ़्टवेयर लिंकhttps://cl.escanav.com/ewconsole.dll
प्लेटफ़ॉर्मविंडोज

तकनीकी विवरण

मूल कारण

/ewconsole/ewconsole.dll/editUserName एंडपॉइंट द्वारा स्वीकार किया गया from पैरामीटर बिना किसी HTML एनकोडिंग या आउटपुट सैनिटाइज़ेशन के सीधे HTML प्रतिक्रिया बॉडी में प्रतिबिंबित होता है। यह हमलावर को HTML एट्रिब्यूट संदर्भ से बाहर निकलने और एक <script> टैग या अन्य इवेंट-हैंडलर पेलोड इंजेक्ट करने की अनुमति देता है जो ब्राउज़र द्वारा तुरंत निष्पादित किया जाता है।

प्रभावित एंडपॉइंट

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

हमला वेक्टर

  • नेटवर्क — तैयार किए गए URL के माध्यम से दूरस्थ रूप से शोषण योग्य
  • प्रमाणीकरण — पीड़ित को कंसोल उपयोगकर्ता के रूप में प्रमाणित होना चाहिए; हमलावर को क्रेडेंशियल की आवश्यकता नहीं है
  • उपयोगकर्ता सहभागिता — आवश्यक (पीड़ित को दुर्भावनापूर्ण लिंक पर क्लिक करना होगा)

अवधारणा का प्रमाण

पूर्वापेक्षाएँ

  1. eScan प्रबंधन कंसोल 14.0.1400.2281 की लाइव या स्थानीय स्थापना तक पहुँच।
  2. लक्षित ब्राउज़र में लॉग-इन किया गया व्यवस्थापक या नियमित उपयोगकर्ता सत्र।

पुनरुत्पादन के चरण

  1. मान्य क्रेडेंशियल के साथ eScan प्रबंधन कंसोल में लॉग इन करें।

  2. from पैरामीटर के प्रतिबिंबित होने की पुष्टि करने के लिए निम्नलिखित आधार URL पर नेविगेट करें:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. from मान को नीचे दिए गए XSS पेलोड से बदलें और तैयार किए गए URL को पीड़ित के प्रमाणित ब्राउज़र में खोलें:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. ब्राउज़र इंजेक्ट किए गए स्क्रिप्ट को निष्पादित करेगा और सत्र कुकी युक्त एक अलर्ट बॉक्स प्रदर्शित करेगा, जिससे भेद्यता की पुष्टि होती है।

स्क्रीनशॉट

XSS अवधारणा का प्रमाण


प्रभाव

प्रभाव श्रेणीविवरण
सत्र अपहरणएक हमलावर प्रमाणित उपयोगकर्ता की सत्र कुकी चुरा सकता है और उनके खाते पर कब्ज़ा कर सकता है।
खाता अधिग्रहणव्यवस्थापक-स्तरीय सत्र कुकी के साथ, कंसोल का पूर्ण प्रशासनिक नियंत्रण प्राप्त किया जा सकता है।
फ़िशिंगइंजेक्ट की गई स्क्रिप्ट उपयोगकर्ता को हमलावर द्वारा होस्ट किए गए फ़िशिंग पृष्ठ पर पुनर्निर्देशित कर सकती है।
विरूपणहमलावर लक्षित उपयोगकर्ता के लिए पृष्ठ की दृश्यमान सामग्री में हेरफेर कर सकता है।
मैलवेयर वितरणदुर्भावनापूर्ण स्क्रिप्ट का उपयोग ब्राउज़र में आगे के पेलोड को चुपचाप डाउनलोड या निष्पादित करने के लिए किया जा सकता है।

निवारण

माइक्रोवर्ल्ड टेक्नोलॉजीज को निम्नलिखित शमन उपाय लागू करने चाहिए:

  1. आउटपुट एनकोडिंग (प्राथमिक सुरक्षा) — HTML प्रतिक्रियाओं में डालने से पहले सभी उपयोगकर्ता-नियंत्रित मानों को HTML-एनकोड करें। न्यूनतम रूप से, <, >, ", ', और & को एनकोड करें। यह अकेले इंजेक्ट किए गए मार्कअप को ब्राउज़र द्वारा व्याख्या किए जाने से रोकता है।
  2. इनपुट सत्यापन (गहराई में रक्षा) — पैरामीटर मानों को उनके अपेक्षित प्रारूप (जैसे, from पैरामीटर के लिए अल्फ़ान्यूमेरिक स्ट्रिंग) तक सीमित करने के लिए अनुमतिसूची का उपयोग करें, न कि विशिष्ट वर्णों को डेनीलिस्ट करने का प्रयास करें, जिसे आसानी से दरकिनार किया जा सकता है।
  3. सामग्री सुरक्षा नीति (CSP) — किसी भी शेष XSS वेक्टर के प्रभाव को सीमित करने के लिए एक सख्त CSP हेडर (जैसे, Content-Security-Policy: default-src 'self') तैनात करें।
  4. HttpOnly कुकी — सत्र कुकी को HttpOnly फ़्लैग के साथ चिह्नित करें ताकि XSS पेलोड निष्पादित होने पर भी JavaScript उन्हें एक्सेस न कर सके।

संदर्भ

  • CVE-2023-31703 — NVD
  • माइक्रोवर्ल्ड टेक्नोलॉजीज eScan
  • OWASP — क्रॉस-साइट स्क्रिप्टिंग (XSS)

अस्वीकरण

यह जानकारी केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें जो आपके स्वामित्व में नहीं है।

टूल डाउनलोड करें