Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33731 — eScan Management Console (संस्करण 14.0.1400.2281) में Microworld Technologies द्वारा विकसित एक Reflected Cross-Site Scripting (XSS) भेद्यता की खोज की गई। | Kitploit
उपकरण/GitHubGitHub/sahiloj/cve-2023-33731
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

eScan Management Console (संस्करण 14.0.1400.2281) में Microworld Technologies द्वारा विकसित एक Reflected Cross-Site Scripting (XSS) भेद्यता की खोज की गई।

रिपॉजिटरी देखें
1137 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-33731 — eScan Management Console: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

CVE Severity Type Affected Version Vendor Status


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • गंभीरता और CVSS स्कोर
  • प्रभावित उत्पाद
  • तकनीकी विश्लेषण
  • प्रमाण-अवधारणा
  • प्रभाव
  • शमन और निवारण
  • प्रकटीकरण समयरेखा
  • संदर्भ
  • लेखक

अवलोकन

Microworld Technologies द्वारा विकसित eScan Management Console (संस्करण 14.0.1400.2281) में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई थी। यह भेद्यता Dashboard Details (DashBoardDetails) एंडपॉइंट में मौजूद है, जहाँ कई क्वेरी-स्ट्रिंग पैरामीटर उचित सैनिटाइज़ेशन या आउटपुट एन्कोडिंग के बिना HTML प्रतिक्रिया में परावर्तित हो जाते हैं। एक अनप्रमाणित दूरस्थ हमलावर एक दुर्भावनापूर्ण URL तैयार कर सकता है और किसी प्रमाणित व्यवस्थापक को उस पर क्लिक करने के लिए धोखा दे सकता है, जिससे पीड़ित के ब्राउज़र सत्र में मनमाना JavaScript निष्पादित हो जाता है।


भेद्यता विवरण

क्षेत्रमान
CVE IDCVE-2023-33731
भेद्यता प्रकारReflected Cross-Site Scripting (XSS)
CWECWE-79 — वेब पृष्ठ निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन
प्रभावित उत्पादMicroworld Technologies eScan Management Console
प्रभावित संस्करण14.0.1400.2281
भेद्य एंडपॉइंट/ewconsole/ewconsole.dll/DashBoardDetails
भेद्य पैरामीटरtype, subtype, result
हमला वेक्टरNetwork (फ़िशिंग / सोशल इंजीनियरिंग के माध्यम से वितरित निर्मित URL)
आवश्यक प्रमाणीकरणपीड़ित का प्रमाणित होना आवश्यक; हमलावर को क्रेडेंशियल की आवश्यकता नहीं
परीक्षण किया गयाWindows
प्रकट किया गया30 मई 2023
विक्रेता होमपेजhttps://www.escanav.com

गंभीरता और CVSS स्कोर

मीट्रिकमान
आधार स्कोर6.1 (Medium)
हमला वेक्टरNetwork
हमले की जटिलताLow
आवश्यक विशेषाधिकारNone
उपयोगकर्ता सहभागिताRequired
दायराChanged
गोपनीयताLow
अखंडताLow
उपलब्धताNone

CVSS 3.1 वेक्टर: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


प्रभावित उत्पाद

  • उत्पाद: eScan Management Console (वेब-आधारित एंडपॉइंट सुरक्षा प्रबंधन प्लेटफ़ॉर्म)
  • विक्रेता: Microworld Technologies
  • संस्करण: 14.0.1400.2281
  • सॉफ़्टवेयर लिंक: https://cl.escanav.com/ewconsole.dll
  • प्लेटफ़ॉर्म: Windows

तकनीकी विश्लेषण

eScan Management Console एक वेब इंटरफ़ेस (ewconsole.dll) प्रदर्शित करता है जो डैशबोर्ड दृश्यों सहित विभिन्न प्रबंधन कार्यों को संभालता है। DashBoardDetails एंडपॉइंट कई क्वेरी-स्ट्रिंग पैरामीटर (type, subtype, result, windowname, DisplayOSSelection) स्वीकार करता है और सर्वर प्रतिक्रिया में HTML सामग्री को गतिशील रूप से निर्मित करने के लिए उनके मानों का उपयोग करता है।

मूल कारण

सर्वर-साइड कोड प्रतिक्रिया बॉडी में एम्बेड करने से पहले उपयोगकर्ता-आपूर्ति किए गए इनपुट को सैनिटाइज़ या HTML-एन्कोड करने में विफल रहता है। विशेष रूप से, type पैरामीटर का मान ", <, और > जैसे विशेष वर्णों से बचे बिना सीधे HTML विशेषता संदर्भ में परावर्तित होता है। यह एक हमलावर को विशेषता संदर्भ से बाहर निकलने और मनमाना HTML/JavaScript टैग इंजेक्ट करने की अनुमति देता है।

यही दोष subtype और result पैरामीटर में भी मौजूद है।

भेद्य अनुरोध

GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

पेलोड विवरण

URL-एन्कोडेड पेलोड PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E निम्न रूप में डिकोड होता है:

PS"><script>alert(document.cookie)</script>
खंडउद्देश्य
PS"मौजूदा HTML विशेषता मान को बंद करता है (" विशेषता को समाप्त करता है)
>आस-पास के HTML टैग को बंद करता है
<script>alert(document.cookie)</script>एक स्क्रिप्ट ब्लॉक इंजेक्ट करता है जो JavaScript निष्पादित करता है, यहाँ सत्र कुकी बाहर निकालता है

प्रमाण-अवधारणा

⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।

पूर्वापेक्षाएँ

  1. पीड़ित को एक प्रमाणित उपयोगकर्ता (जैसे, व्यवस्थापक) के रूप में eScan Management Console में लॉग इन होना चाहिए।
  2. हमलावर निम्नलिखित निर्मित URL पीड़ित तक पहुँचाता है (जैसे, ईमेल फ़िशिंग, चैट संदेश, या एम्बेडेड लिंक के माध्यम से)।

पुनरुत्पादन के चरण

चरण 1: वैध क्रेडेंशियल के साथ eScan Management Console में लॉग इन करें।

चरण 2: निम्नलिखित निर्मित URL पर नेविगेट करें (या किसी प्रमाणित पीड़ित तक पहुँचाएँ):

https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

type पैरामीटर में डिकोड किया गया पेलोड:

PS"><script>alert(document.cookie)</script>

चरण 3: पृष्ठ लोड होने पर, इंजेक्ट की गई स्क्रिप्ट ब्राउज़र में निष्पादित होती है। पीड़ित के सक्रिय सत्र कुकी को प्रदर्शित करता हुआ एक अलर्ट संवाद दिखाई देता है।

सत्र कुकी के साथ XSS अलर्ट

चरण 4: हमलावर सत्र कुकी मान कैप्चर करता है और व्यवस्थापक के सत्र को हाईजैक करने के लिए उसका उपयोग करता है, जिससे प्रबंधन कंसोल पर पूर्ण नियंत्रण प्राप्त हो जाता है।

सत्र कुकी कैप्चर की गई


प्रभाव

इस भेद्यता के सफल शोषण से एक हमलावर निम्न कार्य कर सकता है:

टूल डाउनलोड करें