Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-31703 — Esiste una vulnerabilità di Cross-Site Scripting (XSS) riflesso nella funzionalità Edit User della Microworld Technologies eScan Management Console (versione 14.0.1400.2281). | Kitploit
Strumenti/GitHubGitHub/sahiloj/cve-2023-31703
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

Esiste una vulnerabilità di Cross-Site Scripting (XSS) riflesso nella funzionalità Edit User della Microworld Technologies eScan Management Console (versione 14.0.1400.2281).

Vedi Repository
42106 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-31703 — XSS riflesso nella Console di gestione eScan

Panoramica

ID CVE: CVE-2023-31703
Tipo di vulnerabilità: Cross-Site Scripting riflesso (XSS)
Prodotto interessato: Console di gestione eScan di Microworld Technologies
Versione interessata: 14.0.1400.2281
Gravità: Media
Scoperta da: Sahil Ojha
Data di divulgazione: 16 maggio 2023


Descrizione

Una vulnerabilità di Cross-Site Scripting (XSS) riflesso è presente nella funzionalità Edit User della Console di gestione eScan di Microworld Technologies (versione 14.0.1400.2281). L'applicazione non sanifica né codifica correttamente l'input fornito dall'utente tramite il parametro from presente nell'URL prima di rifletterlo nella risposta HTTP.

Un attaccante remoto, autenticato o non autenticato, che riesca a indurre un amministratore con una sessione attiva a fare clic su un link appositamente creato, può iniettare ed eseguire JavaScript arbitrario nel contesto della sessione del browser della vittima. Ciò può portare al furto dei cookie di sessione, alla compromissione dell'account, alla raccolta di credenziali o ad ulteriori attacchi lato client.


Componente interessato

CampoDettagli
FornitoreMicroworld Technologies
ProdottoConsole di gestione eScan
Versione14.0.1400.2281
ComponenteEndpoint editUserName — parametro URL from
Sito del fornitorehttps://www.escanav.com
Link del softwarehttps://cl.escanav.com/ewconsole.dll
PiattaformaWindows

Dettagli tecnici

Causa principale

Il parametro from accettato dall'endpoint /ewconsole/ewconsole.dll/editUserName viene riflesso direttamente nel corpo della risposta HTML senza alcuna codifica HTML o sanificazione dell'output. Ciò consente a un attaccante di uscire dal contesto dell'attributo HTML e iniettare un tag <script> o un altro payload basato su gestori di eventi, che viene eseguito immediatamente dal browser.

Endpoint interessato

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

Vettore di attacco

  • Rete — sfruttabile da remoto tramite un URL appositamente creato
  • Autenticazione — la vittima deve essere autenticata come utente della console; l'attaccante non necessita di credenziali
  • Interazione dell'utente — richiesta (la vittima deve fare clic sul link dannoso)

Prova di concetto

Prerequisiti

  1. Accesso a un'installazione attiva o locale della Console di gestione eScan 14.0.1400.2281.
  2. Una sessione di amministratore o utente normale con accesso effettuato nel browser di destinazione.

Passaggi per la riproduzione

  1. Accedere alla Console di gestione eScan con credenziali valide.

  2. Navigare al seguente URL di base per confermare che il parametro from viene riflesso:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. Sostituire il valore di from con il payload XSS riportato di seguito e aprire l'URL creato nel browser autenticato della vittima:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. Il browser eseguirà lo script iniettato e visualizzerà una finestra di avviso contenente il cookie di sessione, confermando la vulnerabilità.

Screenshot

Prova di concetto XSS


Impatto

Categoria di impattoDescrizione
Dirottamento di sessioneUn attaccante può rubare il cookie di sessione dell'utente autenticato e assumere il controllo del suo account.
Compromissione dell'accountCon i cookie di sessione di livello amministrativo è possibile ottenere il pieno controllo amministrativo della console.
PhishingGli script iniettati possono reindirizzare l'utente a una pagina di phishing ospitata dall'attaccante.
DeturpazioneL'attaccante può manipolare il contenuto visibile della pagina per l'utente preso di mira.
Distribuzione di malwareGli script dannosi possono essere utilizzati per scaricare o eseguire silenziosamente ulteriori payload nel browser.

Mitigazione

Microworld Technologies dovrebbe applicare le seguenti mitigazioni:

  1. Codifica dell'output (difesa primaria) — Codificare in HTML tutti i valori controllati dall'utente prima di inserirli nelle risposte HTML. Come minimo, codificare <, >, ", ' e &. Da sola, questa misura impedisce che il markup iniettato venga interpretato dal browser.
  2. Validazione dell'input (difesa in profondità) — Utilizzare liste consentite per limitare i valori dei parametri al formato previsto (ad es., stringhe alfanumeriche per il parametro from) anziché tentare di bloccare caratteri specifici tramite denylist, che sono facilmente aggirabili.
  3. Content Security Policy (CSP) — Distribuire un'intestazione CSP rigorosa (ad es., Content-Security-Policy: default-src 'self') per limitare l'impatto di eventuali vettori XSS residui.
  4. Cookie HttpOnly — Contrassegnare i cookie di sessione con il flag HttpOnly per impedire a JavaScript di accedervi anche se viene eseguito un payload XSS.

Riferimenti

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — Cross-Site Scripting (XSS)

Disclaimer

Queste informazioni sono fornite esclusivamente a scopo educativo e di divulgazione responsabile. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni. Ottenere sempre la dovuta autorizzazione prima di testare qualsiasi sistema di cui non si è proprietari.

Scarica lo strumento