Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33731 — eScan Management Console (संस्करण 14.0.1400.2281) में Microworld Technologies द्वारा विकसित एक Reflected Cross-Site Scripting (XSS) भेद्यता की खोज की गई। | Kitploit
उपकरण/GitHubGitHub/sahiloj/cve-2023-33731
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

eScan Management Console (संस्करण 14.0.1400.2281) में Microworld Technologies द्वारा विकसित एक Reflected Cross-Site Scripting (XSS) भेद्यता की खोज की गई।

रिपॉजिटरी देखें
1116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-33731 — eScan Management Console: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

CVE Severity Type Affected Version Vendor Status


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • गंभीरता और CVSS स्कोर
  • प्रभावित उत्पाद
  • तकनीकी विश्लेषण
  • प्रमाण-अवधारणा
  • प्रभाव
  • शमन और निवारण
  • प्रकटीकरण समयरेखा
संदर्भ
  • लेखक

  • अवलोकन

    Microworld Technologies द्वारा विकसित eScan Management Console (संस्करण 14.0.1400.2281) में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई थी। यह भेद्यता Dashboard Details (DashBoardDetails) एंडपॉइंट में मौजूद है, जहाँ कई क्वेरी-स्ट्रिंग पैरामीटर उचित सैनिटाइज़ेशन या आउटपुट एन्कोडिंग के बिना HTML प्रतिक्रिया में परावर्तित हो जाते हैं। एक अनप्रमाणित दूरस्थ हमलावर एक दुर्भावनापूर्ण URL तैयार कर सकता है और किसी प्रमाणित व्यवस्थापक को उस पर क्लिक करने के लिए धोखा दे सकता है, जिससे पीड़ित के ब्राउज़र सत्र में मनमाना JavaScript निष्पादित हो जाता है।


    भेद्यता विवरण

    क्षेत्रमान
    CVE IDCVE-2023-33731
    भेद्यता प्रकारReflected Cross-Site Scripting (XSS)
    CWECWE-79 — वेब पृष्ठ निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन
    प्रभावित उत्पादMicroworld Technologies eScan Management Console
    प्रभावित संस्करण14.0.1400.2281
    भेद्य एंडपॉइंट/ewconsole/ewconsole.dll/DashBoardDetails
    भेद्य पैरामीटरtype, subtype, result
    हमला वेक्टरNetwork (फ़िशिंग / सोशल इंजीनियरिंग के माध्यम से वितरित निर्मित URL)
    आवश्यक प्रमाणीकरणपीड़ित का प्रमाणित होना आवश्यक; हमलावर को क्रेडेंशियल की आवश्यकता नहीं
    परीक्षण किया गयाWindows
    प्रकट किया गया30 मई 2023
    विक्रेता होमपेजhttps://www.escanav.com

    गंभीरता और CVSS स्कोर

    मीट्रिकमान
    आधार स्कोर6.1 (Medium)
    हमला वेक्टरNetwork
    हमले की जटिलताLow
    आवश्यक विशेषाधिकारNone
    उपयोगकर्ता सहभागिताRequired
    दायराChanged
    गोपनीयताLow
    अखंडताLow
    उपलब्धताNone

    CVSS 3.1 वेक्टर: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


    प्रभावित उत्पाद

    • उत्पाद: eScan Management Console (वेब-आधारित एंडपॉइंट सुरक्षा प्रबंधन प्लेटफ़ॉर्म)
    • विक्रेता: Microworld Technologies
    • संस्करण: 14.0.1400.2281
    • सॉफ़्टवेयर लिंक: https://cl.escanav.com/ewconsole.dll
    • प्लेटफ़ॉर्म: Windows

    तकनीकी विश्लेषण

    eScan Management Console एक वेब इंटरफ़ेस (ewconsole.dll) प्रदर्शित करता है जो डैशबोर्ड दृश्यों सहित विभिन्न प्रबंधन कार्यों को संभालता है। DashBoardDetails एंडपॉइंट कई क्वेरी-स्ट्रिंग पैरामीटर (type, subtype, result, windowname, DisplayOSSelection) स्वीकार करता है और सर्वर प्रतिक्रिया में HTML सामग्री को गतिशील रूप से निर्मित करने के लिए उनके मानों का उपयोग करता है।

    मूल कारण

    सर्वर-साइड कोड प्रतिक्रिया बॉडी में एम्बेड करने से पहले उपयोगकर्ता-आपूर्ति किए गए इनपुट को सैनिटाइज़ या HTML-एन्कोड करने में विफल रहता है। विशेष रूप से, type पैरामीटर का मान ", <, और > जैसे विशेष वर्णों से बचे बिना सीधे HTML विशेषता संदर्भ में परावर्तित होता है। यह एक हमलावर को विशेषता संदर्भ से बाहर निकलने और मनमाना HTML/JavaScript टैग इंजेक्ट करने की अनुमति देता है।

    यही दोष subtype और result पैरामीटर में भी मौजूद है।

    भेद्य अनुरोध

    root@kitploit:~
    GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
    Host: cl.escanav.com
    

    पेलोड विवरण

    URL-एन्कोडेड पेलोड PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E निम्न रूप में डिकोड होता है:

    root@kitploit:~
    PS"><script>alert(document.cookie)</script>
    
    खंडउद्देश्य
    PS"मौजूदा HTML विशेषता मान को बंद करता है (" विशेषता को समाप्त करता है)
    >आस-पास के HTML टैग को बंद करता है
    <script>alert(document.cookie)</script>एक स्क्रिप्ट ब्लॉक इंजेक्ट करता है जो JavaScript निष्पादित करता है, यहाँ सत्र कुकी बाहर निकालता है

    प्रमाण-अवधारणा

    ⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।

    पूर्वापेक्षाएँ

    1. पीड़ित को एक प्रमाणित उपयोगकर्ता (जैसे, व्यवस्थापक) के रूप में eScan Management Console में लॉग इन होना चाहिए।
    2. हमलावर निम्नलिखित निर्मित URL पीड़ित तक पहुँचाता है (जैसे, ईमेल फ़िशिंग, चैट संदेश, या एम्बेडेड लिंक के माध्यम से)।

    पुनरुत्पादन के चरण

    चरण 1: वैध क्रेडेंशियल के साथ eScan Management Console में लॉग इन करें।

    चरण 2: निम्नलिखित निर्मित URL पर नेविगेट करें (या किसी प्रमाणित पीड़ित तक पहुँचाएँ):

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true
    

    type पैरामीटर में डिकोड किया गया पेलोड:

    root@kitploit:~
    PS"><script>alert(document.cookie)</script>
    

    चरण 3: पृष्ठ लोड होने पर, इंजेक्ट की गई स्क्रिप्ट ब्राउज़र में निष्पादित होती है। पीड़ित के सक्रिय सत्र कुकी को प्रदर्शित करता हुआ एक अलर्ट संवाद दिखाई देता है।

    सत्र कुकी के साथ XSS अलर्ट

    चरण 4: हमलावर सत्र कुकी मान कैप्चर करता है और व्यवस्थापक के सत्र को हाईजैक करने के लिए उसका उपयोग करता है, जिससे प्रबंधन कंसोल पर पूर्ण नियंत्रण प्राप्त हो जाता है।

    सत्र कुकी कैप्चर की गई


    प्रभाव

    इस भेद्यता के सफल शोषण से एक हमलावर निम्न कार्य कर सकता है:

    • सत्र हाईजैकिंग / खाता अधिग्रहण: प्रमाणित व्यवस्थापक का सत्र कुकी चुराकर उनके क्रेडेंशियल की आवश्यकता के बिना उनका रूप धारण करना।
    • क्रेडेंशियल चोरी: उपयोगकर्ता नाम और पासवर्ड कैप्चर करने के लिए नकली लॉगिन फ़ॉर्म या कीलॉगर इंजेक्ट करना।
    • मैलवेयर वितरण: पीड़ित को किसी दुर्भावनापूर्ण साइट पर पुनर्निर्देशित करना या चुपचाप मैलवेयर डाउनलोड करना।
    • UI हेरफेर / विरूपण: व्यवस्थापक को गुमराह करने के लिए प्रबंधन कंसोल पृष्ठ की सामग्री बदलना।
    • विशेषाधिकार वृद्धि: चूँकि लक्ष्य आमतौर पर एक व्यवस्थापक होता है, एक सफल हमले के परिणामस्वरूप एंडपॉइंट सुरक्षा प्रबंधन प्लेटफ़ॉर्म पर पूर्ण नियंत्रण प्राप्त होता है, जो संभावित रूप से संगठन के सभी प्रबंधित एंडपॉइंट से समझौता कर सकता है।

    शमन और निवारण

    विक्रेता / डेवलपर्स के लिए

    1. आउटपुट एन्कोडिंग: प्रतिक्रियाओं में परावर्तित करने से पहले सभी उपयोगकर्ता-आपूर्ति किए गए इनपुट को HTML-एन्कोड करें (जैसे, < → &lt;, > → &gt;, " → &quot;, ' → &#x27;)।
    2. इनपुट सत्यापन: सख्त अनुमतिसूची लागू करें; उदाहरण के लिए, subtype और result को केवल संख्यात्मक मान स्वीकार करने चाहिए और बाकी सब कुछ अस्वीकार करना चाहिए।
    3. सामग्री सुरक्षा नीति (CSP): इनलाइन स्क्रिप्ट निष्पादन को रोकने के लिए एक सख्त Content-Security-Policy HTTP प्रतिक्रिया हेडर तैनात करें।
    4. HttpOnly कुकी फ़्लैग: सत्र कुकीज़ पर HttpOnly विशेषता सेट करें ताकि JavaScript उन तक पहुँच न सके, जिससे किसी भी XSS भेद्यता का प्रभाव काफी हद तक सीमित हो जाए।
    5. अपग्रेड / पैच: नवीनतम सुरक्षा पैच लागू करें या eScan Management Console के ऐसे संस्करण में अपग्रेड करें जो इस भेद्यता को संबोधित करता हो।

    सिस्टम व्यवस्थापकों / उपयोगकर्ताओं के लिए

    • अपने eScan Management Console का संदर्भ देने वाले अनचाहे या अप्रत्याशित लिंक पर क्लिक करने से बचें।
    • प्रबंधन कंसोल पहुँच को विश्वसनीय नेटवर्क तक सीमित रखें; इसे सीधे सार्वजनिक इंटरनेट पर उजागर न करें — VPN या IP अनुमतिसूची का उपयोग करें।
    • सत्र गतिविधि की निगरानी करें और सभी व्यवस्थापकीय क्रियाओं का ऑडिट करें।
    • विक्रेता द्वारा प्रदान किए गए सुरक्षा अपडेट तुरंत लागू करें।

    प्रकटीकरण समयरेखा

    दिनांकघटना
    2023-05-30भेद्यता Sahil Ojha द्वारा खोजी और प्रलेखित की गई
    2023-05-30सार्वजनिक प्रकटीकरण / CVE आवंटित: CVE-2023-33731

    संदर्भ

    • NVD — CVE-2023-33731
    • Microworld Technologies — eScan Management Console
    • CWE-79: वेब पृष्ठ निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन
    • OWASP: क्रॉस-साइट स्क्रिप्टिंग (XSS)
    • OWASP XSS रोकथाम चीट शीट

    लेखक

    Sahil Ojha

    इस भेद्यता पर व्यापक रूप से तैनात सुरक्षा प्रबंधन सॉफ़्टवेयर में सुरक्षा कमज़ोरियों के बारे में जागरूकता बढ़ाने के लिए जिम्मेदारीपूर्वक अनुसंधान और प्रकटीकरण किया गया। यहाँ दी गई सभी जानकारी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है।

    टूल डाउनलोड करें