Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34837 — CVE-2023-34837 Microworld Technologies eScan प्रबंधन कंसोल संस्करण 14.0.1400.2281 में खोजी गई एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। भेद्यता अप्रबंधित कंप्यूटर → नेटवर्क कंप्यूटर सुविधा के भीतर GrpPath POST पैरामीटर में मौजूद है। | Kitploit
उपकरण/GitHubGitHub/sahiloj/cve-2023-34837
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

CVE-2023-34837 Microworld Technologies eScan प्रबंधन कंसोल संस्करण 14.0.1400.2281 में खोजी गई एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। भेद्यता अप्रबंधित कंप्यूटर → नेटवर्क कंप्यूटर सुविधा के भीतर GrpPath POST पैरामीटर में मौजूद है।

रिपॉजिटरी देखें
157 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34837 — eScan प्रबंधन कंसोल: परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)

CVE Severity Type Vendor


अवलोकन

CVE-2023-34837 Microworld Technologies eScan प्रबंधन कंसोल संस्करण 14.0.1400.2281 में पाई गई एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह भेद्यता अप्रबंधित कंप्यूटर → नेटवर्क कंप्यूटर सुविधा में GrpPath POST पैरामीटर में मौजूद है। चूँकि उपयोगकर्ता द्वारा प्रदान किया गया इनपुट बिना उचित स्वच्छता या आउटपुट एन्कोडिंग के सर्वर प्रतिक्रिया में परावर्तित होता है, एक हमलावर एक दुर्भावनापूर्ण अनुरोध बना सकता है जो पीड़ित के ब्राउज़र सत्र में मनमाना JavaScript निष्पादित करता है।

प्रबंधन कंसोल में परावर्तित XSS भेद्यताएँ विशेष रूप से खतरनाक हैं क्योंकि:

  • प्रमाणित सत्रों में उन्नत विशेषाधिकार होते हैं।
  • सफल शोषण से सत्र अपहरण, क्रेडेंशियल चोरी, मैलवेयर वितरण, या पूर्ण खाता अधिग्रहण हो सकता है।
  • हमला एक प्रमाणित व्यवस्थापक को एक तैयार लिंक पर क्लिक करने या प्रगति पर अनुरोध को इंटरसेप्ट और संशोधित करके उकसाकर शुरू किया जा सकता है।

भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2023-34837
प्रभावित उत्पादMicroworld Technologies eScan प्रबंधन कंसोल
प्रभावित संस्करण14.0.1400.2281
भेद्यता प्रकारपरावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
संवेदनशील पैरामीटरGrpPath (HTTP POST बॉडी)
हमला वेक्टरनेटवर्क (प्रमाणित सत्र आवश्यक)
गंभीरतामध्यम
रिपोर्ट दिनांक23 जून 2023
शोधकर्ताSahil Ojha
विक्रेता होमपेजhttps://www.escanav.com
सॉफ्टवेयर डाउनलोडhttps://cl.escanav.com/ewconsole.dll
परीक्षण किया गयाWindows

तकनीकी पृष्ठभूमि

परावर्तित XSS क्या है?

परावर्तित XSS तब होता है जब कोई एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किया गया डेटा (आमतौर पर HTTP अनुरोध पैरामीटर से) लेता है और उसे उचित सत्यापन या एन्कोडिंग के बिना तुरंत HTTP प्रतिक्रिया में शामिल करता है। संग्रहीत XSS के विपरीत, दुर्भावनापूर्ण पेलोड डेटाबेस में संग्रहीत नहीं होता है — यह उसी अनुरोध/प्रतिक्रिया चक्र में उपयोगकर्ता को परावर्तित किया जाता है।

मूल कारण

eScan प्रबंधन कंसोल GrpPath पैरामीटर के मान को पृष्ठ प्रतिक्रिया में शामिल करने से पहले स्वच्छ या HTML-एनकोड करने में विफल रहता है। इसका मतलब है कि <, >, और " जैसे विशेष वर्ण शाब्दिक रूप से पारित हो जाते हैं, जिससे हमलावर इच्छित HTML संदर्भ से बाहर निकलकर निष्पादन योग्य JavaScript इंजेक्ट कर सकता है।

प्रभाव

एक सफल शोषण हमलावर को निम्नलिखित की अनुमति देता है:

  • सत्र कुकीज़ चुराना — व्यवस्थापक के सत्र तक पूर्ण पहुँच प्राप्त करना।
  • पीड़ित की ओर से कार्य करना — उपयोगकर्ता जोड़ना, कॉन्फ़िगरेशन बदलना, नीतियाँ तैनात करना, आदि।
  • पीड़ित को पुनर्निर्देशित करना फ़िशिंग या मैलवेयर-होस्टिंग पृष्ठ पर।
  • कीस्ट्रोक्स लॉग करना या व्यवस्थापक द्वारा दर्ज फ़ॉर्म डेटा कैप्चर करना।

प्रमाण की अवधारणा

संवेदनशील एंडपॉइंट

POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>

GrpPath=<XSS_PAYLOAD>&...

उदाहरण पेलोड

निम्नलिखित पेलोड एक <script> टैग इंजेक्ट करता है जो वर्तमान दस्तावेज़ कुकी प्रदर्शित करता है — यह प्रदर्शित करता है कि प्रमाणित सत्र के संदर्भ में स्क्रिप्ट निष्पादन संभव है:

<script>alert(document.cookie)</script>

नोट: वास्तविक हमले के परिदृश्य में, alert() कॉल को ऐसे कोड से बदल दिया जाएगा जो चुपचाप कुकी को हमलावर-नियंत्रित सर्वर पर निकाल लेता है।


पुनरुत्पादन के चरण

पूर्वापेक्षाएँ: एक मान्य उपयोगकर्ता/व्यवस्थापक क्रेडेंशियल और एक HTTP इंटरसेप्शन प्रॉक्सी (जैसे, Burp Suite) के साथ eScan प्रबंधन कंसोल तक पहुँच।

चरण 1 — eScan प्रबंधन कंसोल में लॉग इन करें।

मान्य क्रेडेंशियल के साथ आंतरिक नेटवर्क पर कंसोल तक पहुँचें और नेविगेट करें: अप्रबंधित कंप्यूटर → नेटवर्क कंप्यूटर

Step 1 – Navigate to Network Computers


चरण 2 — Burp Suite में POST अनुरोध को इंटरसेप्ट करें।

अपना प्रॉक्सी सक्षम करें, कंसोल में नेटवर्क कंप्यूटर स्कैन / ग्रुप पथ लुकअप क्रिया को ट्रिगर करें (जैसे, ग्रुप ट्री ब्राउज़ करना या विस्तारित करना), और आउटगोइंग POST अनुरोध को कैप्चर करें। अनुरोध बॉडी में GrpPath पैरामीटर का पता लगाएं और इसके मान को XSS पेलोड से बदलें:

GrpPath=<script>alert(document.cookie)</script>

Step 2 – Inject payload into GrpPath


चरण 3 — अनुरोध को आगे बढ़ाएँ और स्क्रिप्ट निष्पादन का निरीक्षण करें।

संशोधित अनुरोध को आगे बढ़ाने के बाद, इंजेक्ट की गई स्क्रिप्ट ब्राउज़र में निष्पादित होती है। एक अलर्ट बॉक्स प्रकट होता है जो वर्तमान उपयोगकर्ता की सत्र कुकी प्रदर्शित करता है, सफल XSS शोषण की पुष्टि करता है।

Step 3 – XSS alert with session cookie


उपचार / शमन

इस भेद्यता को कम करने के लिए निम्नलिखित उपाय अनुशंसित हैं:

  1. इनपुट सत्यापन — GrpPath फ़ील्ड में अपेक्षित नहीं होने वाले किसी भी वर्ण को अस्वीकार या हटा दें (जैसे, पथ मानों के लिए केवल अल्फ़ान्यूमेरिक वर्ण, डॉट और स्लैश की अनुमति दें)।
  2. आउटपुट एन्कोडिंग — HTTP प्रतिक्रिया में प्रस्तुत करने से पहले सभी उपयोगकर्ता-प्रदत्त डेटा को HTML-एनकोड करें। कम से कम, <, >, ", ', और & को एनकोड करें।
  3. सामग्री सुरक्षा नीति (CSP) — स्क्रिप्ट लोड किए जा सकने वाले स्रोतों को प्रतिबंधित करने और इनलाइन स्क्रिप्ट निष्पादन को अवरुद्ध करने के लिए एक सख्त CSP हेडर तैनात करें।
  4. वेब एप्लिकेशन फ़ायरवॉल (WAF) — गहराई में रक्षा उपाय के रूप में XSS डिटेक्शन नियमों वाले WAF का उपयोग करें।
  5. विक्रेता पैच — सुरक्षा सलाहकारों के लिए eScan वेबसाइट देखें और नवीनतम उपलब्ध अपडेट लागू करें।

प्रकटीकरण समयरेखा

दिनांकघटना
23 जून 2023भेद्यता खोजी गई और रिपोर्ट की गई
—CVE-2023-34837 असाइन किया गया

संदर्भ

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – Cross-Site Scripting (XSS)
  • CWE-79: Improper Neutralization of Input During Web Page Generation

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। प्रदान की गई जानकारी सुरक्षा पेशेवरों को भेद्यता को समझने में मदद करने के लिए है ताकि प्रभावित सिस्टम को सुरक्षित किया जा सके। इस जानकारी का उपयोग उन सिस्टमों पर हमला करने के लिए न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। लेखक यहाँ निहित जानकारी के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

टूल डाउनलोड करें