Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34835 — È stata scoperta una vulnerabilità di Cross-Site Scripting riflesso (XSS) nella console di gestione eScan di Microworld Technologies, versione 14.0.1400.2281. | Kitploit
Strumenti/GitHubGitHub/sahiloj/cve-2023-34835
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubsahiloj/cve-2023-34835

CVE-2023-34835

È stata scoperta una vulnerabilità di Cross-Site Scripting riflesso (XSS) nella console di gestione eScan di Microworld Technologies, versione 14.0.1400.2281.

Vedi Repository
1157 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34835 — Console di Gestione eScan: Cross-Site Scripting Riflesso (XSS)

CVE Severity Type Vendor


Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Prodotto Affetto
  • Analisi Tecnica
  • Prova di Concetto (Passi per Riprodurre)
  • Impatto
  • Mitigazione e Rimedio
  • Riferimenti
  • Disclaimer

Panoramica

Una vulnerabilità di Cross-Site Scripting Riflesso (XSS) è stata scoperta nella Console di Gestione eScan di Microworld Technologies, versione 14.0.1400.2281. Un attaccante remoto autenticato può iniettare ed eseguire codice JavaScript arbitrario nel browser della vittima manipolando il parametro POST delete_file all'interno della funzionalità di eliminazione del Modello di Report.

Questa vulnerabilità è stata scoperta e divulgata in modo responsabile da Sahil Ojha il 23 giugno 2023, ed è stata assegnata l'identificativo CVE-2023-34835.


Dettagli della Vulnerabilità

CampoDettagli
ID CVECVE-2023-34835
Tipo di VulnerabilitàCross-Site Scripting Riflesso (XSS)
Punteggio CVSS5.4 (Medio) — CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CWECWE-79: Neutralizzazione Impropria dell'Input durante la Generazione di Pagine Web
Versione Affetta14.0.1400.2281
VendorMicroworld Technologies
Homepage Vendorhttps://www.escanav.com
Link Softwarehttps://cl.escanav.com/ewconsole.dll
Testato SuWindows
Scoperto DaSahil Ojha
Data di Divulgazione23 giugno 2023

Prodotto Affetto

Console di Gestione eScan è una piattaforma di gestione della sicurezza aziendale sviluppata da Microworld Technologies. Viene utilizzata dalle organizzazioni per gestire centralmente le policy di sicurezza degli endpoint, le distribuzioni antivirus, i report e gli avvisi all'interno della loro rete interna. Poiché la console risiede tipicamente su una rete interna (aziendale) e richiede l'autenticazione per l'accesso, questa vulnerabilità è sfruttabile da insider autenticati o da attaccanti che hanno ottenuto un punto d'appoggio sulla rete.

Componente vulnerabile: L'endpoint di eliminazione del Modello di Report non sanitizza né codifica il parametro delete_file prima di rifletterlo nella risposta HTTP, consentendo l'esecuzione di payload JavaScript nel contesto della sessione del browser della vittima.


Analisi Tecnica

La funzionalità Modello di Report della Console di Gestione eScan espone un endpoint POST per eliminare i file dei modelli di report. Il gestore lato server riflette il valore del parametro delete_file direttamente nella risposta HTML senza una corretta codifica dell'output o validazione dell'input. Quando viene inviata una richiesta manipolata contenente un payload JavaScript, il browser interpreta ed esegue lo script iniettato.

Riepilogo del vettore d'attacco:

  1. Un attaccante (o un insider malintenzionato) intercetta o crea una richiesta POST all'endpoint di eliminazione del modello di report.
  2. Il parametro delete_file viene sostituito con un payload XSS come ">.
  3. Il server riflette il valore non sanitizzato nella pagina di risposta.
  4. Il browser della vittima rende la risposta ed esegue lo script iniettato.

Poiché i cookie di sessione sono accessibili tramite document.cookie (e non sono protetti dal flag HttpOnly nella versione affetta), questo XSS può essere concatenato con un attacco di hijacking della sessione per effettuare un furto totale dell'account.


Prova di Concetto (Passi per Riprodurre)

Prerequisiti: Credenziali valide per un'istanza della Console di Gestione eScan (è richiesto l'accesso alla rete interna).
Strumenti necessari: Un browser web e un proxy di intercettazione HTTP (es. Burp Suite).

Passo 1 — Accedere alla Console di Gestione eScan

Autenticarsi alla Console di Gestione eScan utilizzando credenziali utente valide. La console è tipicamente accessibile solo dall'interno della rete interna dell'organizzazione.

Passo 2 — Navigare ai Modelli di Report e avviare un'eliminazione

  1. Nel menu di navigazione a sinistra, individuare la sezione Modello di Report.
  2. Selezionare un modello di report esistente dall'elenco.
  3. Fare clic sul pulsante Elimina per attivare l'azione di eliminazione.

Passo 2 – Elenco dei modelli di report e pulsante Elimina

Passo 3 — Intercettare la richiesta DELETE in Burp Suite

Utilizzando Burp Suite (o un altro proxy HTTP), intercettare la richiesta POST in uscita generata quando viene cliccato il pulsante Elimina. La richiesta conterrà un parametro delete_file il cui valore è il nome del file del modello di report.

Sostituire il valore di delete_file con un payload XSS, ad esempio:

delete_file=">

Passo 3 – Richiesta intercettata con payload XSS iniettato in Burp Suite

Passo 4 — Inoltrare la richiesta e osservare l'esecuzione del codice

Inoltrare la richiesta modificata. Il server riflette il payload iniettato nella risposta senza sanitizzazione. Il browser esegue il JavaScript e un dialog alert mostra il cookie di sessione della vittima.

Passo 4 – Pop-up XSS che mostra il cookie di sessione

Il cookie di sessione esposto può essere esfiltrato verso un server controllato dall'attaccante e utilizzato per dirottare la sessione autenticata (furto dell'account).


Impatto

Categoria di ImpattoDettagli
Hijacking della SessioneI cookie di sessione esposti (senza flag HttpOnly) possono essere rubati e utilizzati per impersonare la vittima.
Furto dell'AccountUn token di sessione rubato concede accesso completo alla Console di Gestione eScan con il ruolo della vittima.
Phishing / DefacementScript iniettati possono reindirizzare gli utenti a pagine di phishing o alterare l'interfaccia della console.
Raccolta di CredenzialiGli attaccanti possono iniettare moduli di login falsi per catturare le credenziali degli utenti.
Escalation dei PrivilegiSe la vittima è un amministratore con privilegi elevati, l'attaccante ottiene accesso a livello amministrativo.
Scarica lo strumento