Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34835 — माइक्रोवर्ल्ड टेक्नोलॉजीज के eScan मैनेजमेंट कंसोल, संस्करण 14.0.1400.2281 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई। | Kitploit
उपकरण/GitHubGitHub/sahiloj/cve-2023-34835
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-34835

CVE-2023-34835

माइक्रोवर्ल्ड टेक्नोलॉजीज के eScan मैनेजमेंट कंसोल, संस्करण 14.0.1400.2281 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई।

रिपॉजिटरी देखें
1116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34835 — eScan प्रबंधन कंसोल: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

CVE Severity Type Vendor


विषय सूची

  • अवलोकन
  • भेद्यता विवरण
  • प्रभावित उत्पाद
  • तकनीकी विश्लेषण
  • प्रूफ ऑफ कॉन्सेप्ट (पुनरुत्पादन के चरण)
  • प्रभाव
  • शमन और उपचार
  • संदर्भ
  • अस्वीकरण

अवलोकन

Microworld Technologies eScan प्रबंधन कंसोल के संस्करण 14.0.1400.2281 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। एक प्रमाणित दूरस्थ हमलावर रिपोर्ट टेम्पलेट हटाने की कार्यक्षमता के अंतर्गत POST पैरामीटर में हेरफेर करके पीड़ित के ब्राउज़र में मनमाना जावास्क्रिप्ट कोड इंजेक्ट और निष्पादित कर सकता है।

delete_file

यह भेद्यता Sahil Ojha द्वारा 23 जून 2023 को खोजी गई और जिम्मेदारीपूर्वक प्रकट की गई, और इसे पहचानकर्ता CVE-2023-34835 प्रदान किया गया है।


भेद्यता विवरण

फ़ील्डविवरण
CVE आईडीCVE-2023-34835
भेद्यता प्रकारपरावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
CVSS स्कोर5.4 (मध्यम) — CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CWECWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण
प्रभावित संस्करण14.0.1400.2281
विक्रेतामाइक्रोवर्ल्ड टेक्नोलॉजीज
विक्रेता होमपेजhttps://www.escanav.com
सॉफ्टवेयर लिंकhttps://cl.escanav.com/ewconsole.dll
परीक्षण किया गयाविंडोज़
खोजकर्ताSahil Ojha
प्रकटीकरण तिथि23 जून 2023

प्रभावित उत्पाद

eScan प्रबंधन कंसोल Microworld Technologies द्वारा विकसित एक एंटरप्राइज़ सुरक्षा प्रबंधन प्लेटफ़ॉर्म है। इसका उपयोग संगठनों द्वारा अपने आंतरिक नेटवर्क पर एंडपॉइंट सुरक्षा नीतियों, एंटीवायरस तैनाती, रिपोर्ट और अलर्ट को केंद्रीय रूप से प्रबंधित करने के लिए किया जाता है। चूंकि कंसोल आमतौर पर एक आंतरिक (कॉर्पोरेट) नेटवर्क पर स्थित होता है और इस तक पहुंचने के लिए प्रमाणीकरण की आवश्यकता होती है, यह भेद्यता प्रमाणित अंदरूनी लोगों या उन हमलावरों द्वारा शोषणीय है जिन्होंने नेटवर्क पर पैर जमा लिया है।

भेद्य घटक: रिपोर्ट टेम्पलेट हटाने वाला एंडपॉइंट HTTP प्रतिक्रिया में वापस परावर्तित करने से पहले delete_file पैरामीटर को सैनिटाइज़ या एनकोड नहीं करता है, जिससे जावास्क्रिप्ट पेलोड को पीड़ित के ब्राउज़र सत्र के संदर्भ में निष्पादित किया जा सकता है।


तकनीकी विश्लेषण

eScan प्रबंधन कंसोल की रिपोर्ट टेम्पलेट सुविधा रिपोर्ट टेम्पलेट फ़ाइलों को हटाने के लिए एक POST एंडपॉइंट प्रदान करती है। सर्वर-साइड हैंडलर delete_file पैरामीटर के मान को उचित आउटपुट एन्कोडिंग या इनपुट सत्यापन के बिना सीधे HTML प्रतिक्रिया में परावर्तित करता है। जब जावास्क्रिप्ट पेलोड वाला एक तैयार अनुरोध भेजा जाता है, तो ब्राउज़र इंजेक्ट की गई स्क्रिप्ट की व्याख्या और निष्पादन करता है।

आक्रमण वेक्टर सारांश:

  1. एक हमलावर (या दुर्भावनापूर्ण अंदरूनी) रिपोर्ट-टेम्पलेट हटाने वाले एंडपॉइंट पर एक POST अनुरोध को रोकता या तैयार करता है।
  2. delete_file पैरामीटर को एक XSS पेलोड जैसे "> से बदल दिया जाता है।
  3. सर्वर असंसाधित मान को प्रतिक्रिया पृष्ठ में परावर्तित करता है।
  4. पीड़ित का ब्राउज़र प्रतिक्रिया प्रस्तुत करता है और इंजेक्ट की गई स्क्रिप्ट निष्पादित करता है।

क्योंकि सत्र कुकीज़ document.cookie के माध्यम से सुलभ होती हैं (और प्रभावित संस्करण में HttpOnly ध्वज द्वारा संरक्षित नहीं हैं), इस XSS को सत्र-अपहरण हमले के साथ जोड़कर पूर्ण खाता अधिग्रहण किया जा सकता है।


प्रूफ ऑफ कॉन्सेप्ट (पुनरुत्पादन के चरण)

पूर्वापेक्षाएँ: eScan प्रबंधन कंसोल इंस्टेंस के लिए मान्य क्रेडेंशियल्स (आंतरिक नेटवर्क पहुँच आवश्यक)।
आवश्यक उपकरण: एक वेब ब्राउज़र और एक HTTP इंटरसेप्शन प्रॉक्सी (जैसे, Burp Suite)।

चरण 1 — eScan प्रबंधन कंसोल में लॉग इन करें

मान्य उपयोगकर्ता क्रेडेंशियल्स का उपयोग करके eScan प्रबंधन कंसोल में प्रमाणित करें। कंसोल आमतौर पर केवल संगठन के आंतरिक नेटवर्क के भीतर से ही सुलभ होता है।

चरण 2 — रिपोर्ट टेम्पलेट पर जाएँ और हटाना शुरू करें

  1. बाएँ हाथ के नेविगेशन मेनू में, रिपोर्ट टेम्पलेट अनुभाग का पता लगाएँ।
  2. सूची से कोई मौजूदा रिपोर्ट टेम्पलेट चुनें।
  3. हटाने की क्रिया को ट्रिगर करने के लिए हटाएँ बटन पर क्लिक करें।

चरण 2 – रिपोर्ट टेम्पलेट सूची और हटाएँ बटन

चरण 3 — Burp Suite में DELETE अनुरोध को इंटरसेप्ट करें

Burp Suite (या किसी अन्य HTTP प्रॉक्सी) का उपयोग करके, हटाएँ बटन पर क्लिक करने पर उत्पन्न होने वाले आउटगोइंग POST अनुरोध को इंटरसेप्ट करें। अनुरोध में एक delete_file पैरामीटर होगा जिसका मान रिपोर्ट टेम्पलेट फ़ाइल का नाम है।

delete_file के मान को XSS पेलोड से बदलें, उदाहरण के लिए:

root@kitploit:~
delete_file=">

चरण 3 – Burp Suite में XSS पेलोड के साथ इंटरसेप्ट किया गया अनुरोध

चरण 4 — अनुरोध अग्रेषित करें और कोड निष्पादन देखें

संशोधित अनुरोध को आगे बढ़ाएँ। सर्वर बिना सैनिटाइज़ेशन के इंजेक्ट किए गए पेलोड को प्रतिक्रिया में परावर्तित करता है। ब्राउज़र जावास्क्रिप्ट निष्पादित करता है, और एक अलर्ट डायलॉग पीड़ित के सत्र कुकी को प्रदर्शित करता है।

चरण 4 – XSS अलर्ट पॉप-अप सत्र कुकी दिखा रहा है

यहाँ उजागर हुई सत्र कुकी को हमलावर-नियंत्रित सर्वर पर निकाला जा सकता है और प्रमाणित सत्र को हाईजैक करने (खाता अधिग्रहण) के लिए उपयोग किया जा सकता है।


प्रभाव

प्रभाव श्रेणीविवरण
सत्र अपहरणउजागर सत्र कुकीज़ (HttpOnly ध्वज से रहित) चुराई जा सकती हैं और पीड़ित का प्रतिरूपण करने के लिए उपयोग की जा सकती हैं।
खाता अधिग्रहणचुराया गया सत्र टोकन पीड़ित की भूमिका के तहत eScan प्रबंधन कंसोल तक पूर्ण पहुँच प्रदान करता है।
फिशिंग / विरूपणइंजेक्ट की गई स्क्रिप्ट उपयोगकर्ताओं को फिशिंग पेजों पर पुनर्निर्देशित कर सकती हैं या कंसोल के UI को बदल सकती हैं।
क्रेडेंशियल चोरीहमलावर उपयोगकर्ता क्रेडेंशियल कैप्चर करने के लिए नकली लॉगिन फ़ॉर्म इंजेक्ट कर सकते हैं।
विशेषाधिकार वृद्धियदि उच्च-विशेषाधिकार वाला व्यवस्थापक पीड़ित है, तो हमलावर को प्रशासनिक-स्तर की पहुँच प्राप्त होती है।

जबकि शोषण के लिए आंतरिक नेटवर्क पर एक प्रमाणित सत्र की आवश्यकता होती है, प्रभाव महत्वपूर्ण है क्योंकि eScan प्रबंधन कंसोल के व्यवस्थापकों के पास आमतौर पर एंडपॉइंट सुरक्षा कॉन्फ़िगरेशन तक व्यापक पहुँच होती है।


शमन और उपचार

इस भेद्यता को संबोधित करने के लिए निम्नलिखित कार्रवाइयों की अनुशंसा की जाती है:

  1. विक्रेता पैच लागू करें: इस भेद्यता को संबोधित करने वाले eScan प्रबंधन कंसोल के अद्यतन संस्करणों के लिए Microworld Technologies सहायता (https://www.escanav.com) से संपर्क करें या आधिकारिक डाउनलोड पोर्टल की जाँच करें।
  2. इनपुट सत्यापन: सुनिश्चित करें कि प्रसंस्करण से पहले सभी उपयोगकर्ता-आपूर्ति किए गए इनपुट (POST पैरामीटर जैसे delete_file सहित) को एक सख्त अनुमति सूची के विरुद्ध मान्य किया जाता है।
  3. आउटपुट एन्कोडिंग: HTML प्रतिक्रियाओं में परावर्तित सभी डेटा को स्क्रिप्ट इंजेक्शन को रोकने के लिए उचित HTML-एन्कोडेड (जैसे, < → &lt;, > → &gt;) किया जाना चाहिए।
  4. HttpOnly कुकी ध्वज सेट करें: क्लाइंट-साइड स्क्रिप्ट को उन तक पहुँचने से रोकने के लिए सत्र कुकीज़ को HttpOnly विशेषता से चिह्नित करें, जिससे किसी भी XSS भेद्यता का प्रभाव कम हो जाता है।
  5. सामग्री सुरक्षा नीति (CSP): उन स्रोतों को सीमित करने के लिए एक सख्त CSP हेडर लागू करें जहाँ से स्क्रिप्ट लोड और निष्पादित की जा सकती हैं।
  6. नेटवर्क पहुँच नियंत्रण: eScan प्रबंधन कंसोल तक पहुँच को विश्वसनीय IP श्रेणियों तक सीमित रखें और दूरस्थ पहुँच के लिए VPN की आवश्यकता हो।

संदर्भ

  • NVD – CVE-2023-34835
  • MITRE CVE प्रविष्टि – CVE-2023-34835
  • CWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण (क्रॉस-साइट स्क्रिप्टिंग)
  • OWASP – क्रॉस साइट स्क्रिप्टिंग (XSS)
  • Microworld Technologies – eScan एंटीवायरस

अस्वीकरण

यह रिपॉजिटरी और इसमें निहित जानकारी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। प्रूफ-ऑफ-कॉन्सेप्ट विवरण का उद्देश्य रक्षकों को भेद्यता को समझने में मदद करना है ताकि इसे ठीक से ठीक किया जा सके।

इस जानकारी का उपयोग उन प्रणालियों पर हमला करने या समझौता करने के लिए न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। इस जानकारी का अनधिकृत उपयोग लागू कानूनों और विनियमों का उल्लंघन कर सकता है। लेखक इस सामग्री के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

टूल डाउनलोड करें