Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34835 — माइक्रोवर्ल्ड टेक्नोलॉजीज के eScan मैनेजमेंट कंसोल, संस्करण 14.0.1400.2281 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई। | Kitploit
उपकरण/GitHubGitHub/sahiloj/cve-2023-34835
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-34835

CVE-2023-34835

माइक्रोवर्ल्ड टेक्नोलॉजीज के eScan मैनेजमेंट कंसोल, संस्करण 14.0.1400.2281 में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई।

रिपॉजिटरी देखें
1157 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34835 — eScan प्रबंधन कंसोल: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

CVE Severity Type Vendor


विषय सूची

  • अवलोकन
  • भेद्यता विवरण
  • प्रभावित उत्पाद
  • तकनीकी विश्लेषण
  • प्रूफ ऑफ कॉन्सेप्ट (पुनरुत्पादन के चरण)
  • प्रभाव
  • शमन और उपचार
  • संदर्भ
  • अस्वीकरण

अवलोकन

Microworld Technologies eScan प्रबंधन कंसोल के संस्करण 14.0.1400.2281 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। एक प्रमाणित दूरस्थ हमलावर रिपोर्ट टेम्पलेट हटाने की कार्यक्षमता के अंतर्गत delete_file POST पैरामीटर में हेरफेर करके पीड़ित के ब्राउज़र में मनमाना जावास्क्रिप्ट कोड इंजेक्ट और निष्पादित कर सकता है।

यह भेद्यता Sahil Ojha द्वारा 23 जून 2023 को खोजी गई और जिम्मेदारीपूर्वक प्रकट की गई, और इसे पहचानकर्ता CVE-2023-34835 प्रदान किया गया है।


भेद्यता विवरण

फ़ील्डविवरण
CVE आईडीCVE-2023-34835
भेद्यता प्रकारपरावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
CVSS स्कोर5.4 (मध्यम) — CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CWECWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण
प्रभावित संस्करण14.0.1400.2281
विक्रेतामाइक्रोवर्ल्ड टेक्नोलॉजीज
विक्रेता होमपेजhttps://www.escanav.com
सॉफ्टवेयर लिंकhttps://cl.escanav.com/ewconsole.dll
परीक्षण किया गयाविंडोज़
खोजकर्ताSahil Ojha
प्रकटीकरण तिथि23 जून 2023

प्रभावित उत्पाद

eScan प्रबंधन कंसोल Microworld Technologies द्वारा विकसित एक एंटरप्राइज़ सुरक्षा प्रबंधन प्लेटफ़ॉर्म है। इसका उपयोग संगठनों द्वारा अपने आंतरिक नेटवर्क पर एंडपॉइंट सुरक्षा नीतियों, एंटीवायरस तैनाती, रिपोर्ट और अलर्ट को केंद्रीय रूप से प्रबंधित करने के लिए किया जाता है। चूंकि कंसोल आमतौर पर एक आंतरिक (कॉर्पोरेट) नेटवर्क पर स्थित होता है और इस तक पहुंचने के लिए प्रमाणीकरण की आवश्यकता होती है, यह भेद्यता प्रमाणित अंदरूनी लोगों या उन हमलावरों द्वारा शोषणीय है जिन्होंने नेटवर्क पर पैर जमा लिया है।

भेद्य घटक: रिपोर्ट टेम्पलेट हटाने वाला एंडपॉइंट HTTP प्रतिक्रिया में वापस परावर्तित करने से पहले delete_file पैरामीटर को सैनिटाइज़ या एनकोड नहीं करता है, जिससे जावास्क्रिप्ट पेलोड को पीड़ित के ब्राउज़र सत्र के संदर्भ में निष्पादित किया जा सकता है।


तकनीकी विश्लेषण

eScan प्रबंधन कंसोल की रिपोर्ट टेम्पलेट सुविधा रिपोर्ट टेम्पलेट फ़ाइलों को हटाने के लिए एक POST एंडपॉइंट प्रदान करती है। सर्वर-साइड हैंडलर delete_file पैरामीटर के मान को उचित आउटपुट एन्कोडिंग या इनपुट सत्यापन के बिना सीधे HTML प्रतिक्रिया में परावर्तित करता है। जब जावास्क्रिप्ट पेलोड वाला एक तैयार अनुरोध भेजा जाता है, तो ब्राउज़र इंजेक्ट की गई स्क्रिप्ट की व्याख्या और निष्पादन करता है।

आक्रमण वेक्टर सारांश:

  1. एक हमलावर (या दुर्भावनापूर्ण अंदरूनी) रिपोर्ट-टेम्पलेट हटाने वाले एंडपॉइंट पर एक POST अनुरोध को रोकता या तैयार करता है।
  2. delete_file पैरामीटर को एक XSS पेलोड जैसे "> से बदल दिया जाता है।
  3. सर्वर असंसाधित मान को प्रतिक्रिया पृष्ठ में परावर्तित करता है।
  4. पीड़ित का ब्राउज़र प्रतिक्रिया प्रस्तुत करता है और इंजेक्ट की गई स्क्रिप्ट निष्पादित करता है।

क्योंकि सत्र कुकीज़ document.cookie के माध्यम से सुलभ होती हैं (और प्रभावित संस्करण में HttpOnly ध्वज द्वारा संरक्षित नहीं हैं), इस XSS को सत्र-अपहरण हमले के साथ जोड़कर पूर्ण खाता अधिग्रहण किया जा सकता है।


प्रूफ ऑफ कॉन्सेप्ट (पुनरुत्पादन के चरण)

पूर्वापेक्षाएँ: eScan प्रबंधन कंसोल इंस्टेंस के लिए मान्य क्रेडेंशियल्स (आंतरिक नेटवर्क पहुँच आवश्यक)।
आवश्यक उपकरण: एक वेब ब्राउज़र और एक HTTP इंटरसेप्शन प्रॉक्सी (जैसे, Burp Suite)।

चरण 1 — eScan प्रबंधन कंसोल में लॉग इन करें

मान्य उपयोगकर्ता क्रेडेंशियल्स का उपयोग करके eScan प्रबंधन कंसोल में प्रमाणित करें। कंसोल आमतौर पर केवल संगठन के आंतरिक नेटवर्क के भीतर से ही सुलभ होता है।

चरण 2 — रिपोर्ट टेम्पलेट पर जाएँ और हटाना शुरू करें

  1. बाएँ हाथ के नेविगेशन मेनू में, रिपोर्ट टेम्पलेट अनुभाग का पता लगाएँ।
  2. सूची से कोई मौजूदा रिपोर्ट टेम्पलेट चुनें।
  3. हटाने की क्रिया को ट्रिगर करने के लिए हटाएँ बटन पर क्लिक करें।

चरण 2 – रिपोर्ट टेम्पलेट सूची और हटाएँ बटन

चरण 3 — Burp Suite में DELETE अनुरोध को इंटरसेप्ट करें

Burp Suite (या किसी अन्य HTTP प्रॉक्सी) का उपयोग करके, हटाएँ बटन पर क्लिक करने पर उत्पन्न होने वाले आउटगोइंग POST अनुरोध को इंटरसेप्ट करें। अनुरोध में एक delete_file पैरामीटर होगा जिसका मान रिपोर्ट टेम्पलेट फ़ाइल का नाम है।

delete_file के मान को XSS पेलोड से बदलें, उदाहरण के लिए:

delete_file=">

चरण 3 – Burp Suite में XSS पेलोड के साथ इंटरसेप्ट किया गया अनुरोध

चरण 4 — अनुरोध अग्रेषित करें और कोड निष्पादन देखें

संशोधित अनुरोध को आगे बढ़ाएँ। सर्वर बिना सैनिटाइज़ेशन के इंजेक्ट किए गए पेलोड को प्रतिक्रिया में परावर्तित करता है। ब्राउज़र जावास्क्रिप्ट निष्पादित करता है, और एक अलर्ट डायलॉग पीड़ित के सत्र कुकी को प्रदर्शित करता है।

चरण 4 – XSS अलर्ट पॉप-अप सत्र कुकी दिखा रहा है

यहाँ उजागर हुई सत्र कुकी को हमलावर-नियंत्रित सर्वर पर निकाला जा सकता है और प्रमाणित सत्र को हाईजैक करने (खाता अधिग्रहण) के लिए उपयोग किया जा सकता है।


प्रभाव

प्रभाव श्रेणीविवरण
सत्र अपहरणउजागर सत्र कुकीज़ (HttpOnly ध्वज से रहित) चुराई जा सकती हैं और पीड़ित का प्रतिरूपण करने के लिए उपयोग की जा सकती हैं।
खाता अधिग्रहणचुराया गया सत्र टोकन पीड़ित की भूमिका के तहत eScan प्रबंधन कंसोल तक पूर्ण पहुँच प्रदान करता है।
फिशिंग / विरूपणइंजेक्ट की गई स्क्रिप्ट उपयोगकर्ताओं को फिशिंग पेजों पर पुनर्निर्देशित कर सकती हैं या कंसोल के UI को बदल सकती हैं।
क्रेडेंशियल चोरीहमलावर उपयोगकर्ता क्रेडेंशियल कैप्चर करने के लिए नकली लॉगिन फ़ॉर्म इंजेक्ट कर सकते हैं।
विशेषाधिकार वृद्धियदि उच्च-विशेषाधिकार वाला व्यवस्थापक पीड़ित है, तो हमलावर को प्रशासनिक-स्तर की पहुँच प्राप्त होती है।

जबकि शोषण के लिए आंतरिक नेटवर्क पर एक प्रमाणित सत्र की आवश्यकता होती है, प्रभाव महत्वपूर्ण है क्योंकि eScan प्रबंधन कंसोल के व्यवस्थापकों के पास आमतौर पर एंडपॉइंट सुरक्षा कॉन्फ़िगरेशन तक व्यापक पहुँच होती है।


शमन और उपचार

इस भेद्यता को संबोधित करने के लिए निम्नलिखित कार्रवाइयों की अनुशंसा की जाती है:

टूल डाउनलोड करें