Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sahiloj/cve-2023-34836
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-34836

CVE-2023-34836

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Microworld Technologies eScan Management Console v14.0.1400.2281 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। कमजोर पैरामीटर Dtltyp और ListName हैं, जिन्हें उपयोगकर्ता गतिविधि अनुभाग के अंतर्गत फ़ाइल गतिविधि रिपोर्ट सुविधा के भाग के रूप में संसाधित किया जाता है।

साझा करें

CVE-2023-34836 — eScan प्रबंधन कंसोल 14.0.1400.2281: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

अवलोकन

CVE आईडी: CVE-2023-34836
भेद्यता प्रकार: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
प्रभावित उत्पाद: Microworld Technologies eScan प्रबंधन कंसोल
प्रभावित संस्करण: 14.0.1400.2281
गंभीरता: मध्यम (CVSS 3.1 आधार स्कोर: 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
खोजकर्ता: Sahil Ojha
प्रकटीकरण तिथि: 2023-06-23
विक्रेता: Microworld Technologies


विवरण

Microworld Technologies eScan प्रबंधन कंसोल v14.0.1400.2281 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एप्लिकेशन HTTP प्रतिक्रियाओं में वापस परावर्तित करने से पहले उपयोगकर्ता द्वारा प्रदत्त इनपुट को ठीक से स्वच्छ या एनकोड करने में विफल रहता है। यह एक प्रमाणित हमलावर — या एक अप्रमाणित हमलावर जो किसी प्रमाणित उपयोगकर्ता को एक क्राफ्टेड URL पर जाने के लिए धोखा दे सकता है — को पीड़ित के ब्राउज़र सत्र में मनमाना JavaScript कोड इंजेक्ट और निष्पादित करने की अनुमति देता है।

कमजोर पैरामीटर Dtltyp और ListName हैं, जिन्हें उपयोगकर्ता गतिविधि अनुभाग के अंतर्गत फ़ाइल गतिविधि रिपोर्ट सुविधा के भाग के रूप में संसाधित किया जाता है।

चूंकि इंजेक्ट की गई स्क्रिप्ट पीड़ित के प्रमाणित सत्र के संदर्भ में निष्पादित होती है, एक सफल शोषण का उपयोग निम्नलिखित के लिए किया जा सकता है:

  • सत्र कुकीज़ चुराना और उपयोगकर्ता के प्रबंधन कंसोल सत्र को हाईजैक करना।
  • पीड़ित की ओर से अनधिकृत कार्रवाई करना (विशेषाधिकार वृद्धि, कॉन्फ़िगरेशन परिवर्तन, आदि)।
  • फ़िशिंग सामग्री वितरित करना या पीड़ित को एक दुर्भावनापूर्ण साइट पर रीडायरेक्ट करना।
  • प्रबंधन कंसोल में दर्ज कीस्ट्रोक्स या संवेदनशील डेटा कैप्चर करना।

प्रभावित घटक

क्षेत्रविवरण
उत्पादeScan प्रबंधन कंसोल
विक्रेताMicroworld Technologies
संस्करण14.0.1400.2281
सॉफ्टवेयर URLhttps://cl.escanav.com/ewconsole.dll
प्लेटफॉर्मWindows
मॉड्यूलउपयोगकर्ता गतिविधि → फ़ाइल गतिविधि रिपोर्ट
पैरामीटरDtltyp, ListName
अनुरोध प्रकारHTTP GET

भेद्यता विवरण

मूल कारण

eScan प्रबंधन कंसोल वेब एप्लिकेशन Dtltyp और ListName GET पैरामीटर के माध्यम से उपयोगकर्ता-नियंत्रित मान स्वीकार करता है और पर्याप्त इनपुट सत्यापन, आउटपुट एन्कोडिंग, या सामग्री सुरक्षा नीति (CSP) प्रवर्तन किए बिना उन्हें HTML प्रतिक्रिया निकाय में शामिल करता है। उपयोगकर्ता इनपुट का यह अनियंत्रित परावर्तन एक हमलावर को मनमाना HTML/JavaScript इंजेक्ट करने की अनुमति देता है जो किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित होगा जो क्राफ्टेड URL लोड करता है।

हमला वेक्टर

  1. हमलावर Dtltyp या ListName पैरामीटर में XSS पेलोड वाला एक दुर्भावनापूर्ण URL तैयार करता है।
  2. हमलावर एक लॉग-इन eScan प्रबंधन कंसोल उपयोगकर्ता (जैसे, एक व्यवस्थापक) को लिंक पर क्लिक करने के लिए धोखा देता है — फ़िशिंग ईमेल, सोशल इंजीनियरिंग, या वॉटरिंग-होल हमले के माध्यम से।
  3. कंसोल सर्वर पेलोड को HTTP प्रतिक्रिया में वापस परावर्तित करता है।
  4. पीड़ित का ब्राउज़र eScan प्रबंधन कंसोल ओरिजिन के संदर्भ में इंजेक्ट की गई स्क्रिप्ट को निष्पादित करता है।

उदाहरण पेलोड

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>

URL-encoded form (as it would appear in an actual HTTP request):

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E

नोट: सटीक URL संरचना आपके लक्ष्य स्थापना पर निर्भर करेगी। <target> को eScan प्रबंधन कंसोल सर्वर के IP पते या होस्टनाम से बदलें।


प्रमाण की अवधारणा

चरण 1 — लॉग इन करें और कमजोर सुविधा पर जाएं

वैध क्रेडेंशियल के साथ eScan प्रबंधन कंसोल में लॉग इन करें और उपयोगकर्ता गतिविधि → फ़ाइल गतिविधि रिपोर्ट पर जाएं।

फ़ाइल गतिविधि रिपोर्ट पृष्ठ


चरण 2 — अनुरोध को इंटरसेप्ट करें

रिपोर्ट पृष्ठ लोड होने पर भेजे गए GET अनुरोध को कैप्चर करने के लिए HTTP इंटरसेप्शन प्रॉक्सी (जैसे, Burp Suite) का उपयोग करें।


चरण 3 — XSS पेलोड इंजेक्ट करें

Dtltyp और/या ListName पैरामीटर में XSS पेलोड इंजेक्ट करके कैप्चर किए गए अनुरोध को संशोधित करें, फिर अनुरोध को सर्वर पर अग्रेषित करें।

Burp Suite के माध्यम से XSS पेलोड इंजेक्ट करना


चरण 4 — कोड निष्पादन का निरीक्षण करें

अनुरोध अग्रेषित करने के बाद, इंजेक्ट की गई स्क्रिप्ट ब्राउज़र में निष्पादित होती है। नीचे दिया गया स्क्रीनशॉट पेलोड द्वारा ट्रिगर किया गया एक अलर्ट पॉप-अप दिखाता है। इस पेलोड को पीड़ित के सत्र कुकी को बाहर निकालने या अन्य दुर्भावनापूर्ण कार्य करने के लिए संशोधित किया जा सकता है।

ब्राउज़र में ट्रिगर किया गया XSS अलर्ट


प्रभाव

प्रभाव क्षेत्रविवरण
गोपनीयतासत्र कुकीज़ और स्क्रिप्ट को दिखाई देने वाला संवेदनशील डेटा एक हमलावर को बाहर निकाला जा सकता है।
अखंडताहमलावर पीड़ित के रूप में स्थिति-परिवर्तन क्रियाएं (कॉन्फ़िगरेशन परिवर्तन, उपयोगकर्ता प्रबंधन) कर सकता है।
उपलब्धतापीड़ित के ब्राउज़र सत्र के खिलाफ सेवा-अस्वीकार हमले संभव हैं।

उपचार

Microworld Technologies को निम्नलिखित शमन उपायों को लागू करके इस भेद्यता को संबोधित करना चाहिए:

  1. आउटपुट एन्कोडिंग: HTML प्रतिक्रियाओं में परावर्तित सभी उपयोगकर्ता-नियंत्रित मानों को प्रतिक्रिया निकाय में सम्मिलित करने से पहले HTML-एस्केप (संदर्भ-जागरूक आउटपुट एन्कोडिंग) किया जाना चाहिए। मैन्युअल स्ट्रिंग प्रतिस्थापन के बजाय एक अच्छी तरह से परीक्षण की गई एन्कोडिंग लाइब्रेरी का उपयोग करें।
  2. इनपुट सत्यापन: उस इनपुट को अस्वीकार या स्वच्छ करें जो Dtltyp और ListName पैरामीटर के लिए अपेक्षित प्रारूप के अनुरूप नहीं है (जैसे, स्वीकार्य मानों की अनुमति-सूची)।
  3. सामग्री सुरक्षा नीति (CSP): स्क्रिप्ट लोड किए जा सकने वाले स्रोतों को सीमित करने और इनलाइन स्क्रिप्ट निष्पादन को अवरुद्ध करने के लिए एक सख्त Content-Security-Policy HTTP प्रतिक्रिया हेडर तैनात करें।
  4. HttpOnly और Secure कुकी फ़्लैग: किसी भी भविष्य की XSS भेद्यता के प्रभाव को कम करने के लिए सभी सत्र कुकीज़ को HttpOnly और Secure फ़्लैग के साथ चिह्नित करें।
  5. नियमित सुरक्षा ऑडिट: समान मुद्दों की पहचान करने और सक्रिय रूप से उन्हें ठीक करने के लिए वेब-फेसिंग प्रबंधन कंसोल की समय-समय पर पैठ परीक्षण और कोड समीक्षा आयोजित करें।

संदर्भ

  • NVD — CVE-2023-34836
  • MITRE CVE रिकॉर्ड
  • OWASP: क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • OWASP: XSS रोकथाम चीट शीट
  • Microworld Technologies eScan

अस्वीकरण

यह प्रमाण-अवधारणा केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। स्पष्ट लिखित अनुमति के बिना सिस्टम पर भेद्यताओं का शोषण करना अवैध और अनैतिक है। लेखक यहां प्रदान की गई जानकारी के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें