Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sahiloj/cve-2023-34836
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubsahiloj/cve-2023-34836

CVE-2023-34836

Vedi Repository
116 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una vulnerabilità di Cross-Site Scripting (XSS) riflesso è presente in Microworld Technologies eScan Management Console v14.0.1400.2281. I parametri vulnerabili sono Dtltyp e ListName, che vengono elaborati come parte della funzione File Activity Report nella sezione User Activity.

Condividi

CVE-2023-34836 — eScan Management Console 14.0.1400.2281: Cross-Site Scripting (XSS) Riflesso

Panoramica

ID CVE: CVE-2023-34836
Tipo di vulnerabilità: Cross-Site Scripting (XSS) riflesso
Prodotto interessato: Microworld Technologies eScan Management Console
Versione interessata: 14.0.1400.2281
Gravità: Media (CVSS 3.1 Base Score: 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Scoperta da: Sahil Ojha
Data di divulgazione: 2023-06-23
Vendor: Microworld Technologies


Descrizione

Una vulnerabilità di Cross-Site Scripting (XSS) riflesso è presente in Microworld Technologies eScan Management Console v14.0.1400.2281. L'applicazione non riesce a sanitizzare o codificare correttamente l'input fornito dall'utente prima di rifletterlo nelle risposte HTTP. Ciò consente a un attaccante autenticato — o a un attaccante non autenticato che riesce a indurre un utente autenticato a visitare un URL appositamente costruito — di iniettare ed eseguire codice JavaScript arbitrario nella sessione del browser della vittima.

I parametri vulnerabili sono Dtltyp e , elaborati come parte della funzione nella sezione .

ListName
File Activity Report
User Activity

Poiché lo script iniettato viene eseguito nel contesto della sessione autenticata della vittima, un exploit riuscito può essere utilizzato per:

  • Rubare i cookie di sessione e dirottare la sessione dell'utente sulla management console.
  • Eseguire azioni non autorizzate per conto della vittima (escalation dei privilegi, modifiche alla configurazione, ecc.).
  • Distribuire contenuti di phishing o reindirizzare la vittima verso un sito dannoso.
  • Catturare la digitazione o dati sensibili inseriti nella management console.

Componente interessato

CampoDettagli
ProdottoeScan Management Console
VendorMicroworld Technologies
Versione14.0.1400.2281
URL del softwarehttps://cl.escanav.com/ewconsole.dll
PiattaformaWindows
ModuloUser Activity → File Activity Report
ParametriDtltyp, ListName
Tipo di richiestaHTTP GET

Dettagli della vulnerabilità

Causa principale

L'applicazione web eScan Management Console accetta valori controllati dall'utente tramite i parametri GET Dtltyp e ListName e li include nel corpo della risposta HTML senza eseguire un'adeguata validazione dell'input, codifica dell'output o applicazione di una Content Security Policy (CSP). Questo riflesso non sanitizzato dell'input utente consente a un attaccante di iniettare HTML/JavaScript arbitrario che verrà eseguito nel browser di qualsiasi utente che carichi l'URL appositamente costruito.

Vettore di attacco

  1. L'attaccante crea un URL malevolo contenente un payload XSS nel parametro Dtltyp o ListName.
  2. L'attaccante induce un utente autenticato della eScan Management Console (ad esempio un amministratore) a fare clic sul link — tramite email di phishing, ingegneria sociale o un attacco watering-hole.
  3. Il server della console riflette il payload nella risposta HTTP.
  4. Il browser della vittima esegue lo script iniettato nel contesto dell'origine della eScan Management Console.

Payload di esempio

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>

Forma codificata nell'URL (come apparirebbe in una richiesta HTTP reale):

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E

Nota: La struttura esatta dell'URL dipenderà dall'installazione target. Sostituisci <target> con l'indirizzo IP o il nome host del server eScan Management Console.


Proof of Concept

Passo 1 — Accedi e Naviga alla Funzione Vulnerabile

Accedi alla eScan Management Console con credenziali valide e naviga fino a User Activity → File Activity Report.

Pagina File Activity Report


Passo 2 — Intercetta la Richiesta

Usa un proxy di intercettazione HTTP (ad esempio Burp Suite) per catturare la richiesta GET inviata quando la pagina del report viene caricata.


Passo 3 — Inietta il Payload XSS

Modifica la richiesta catturata iniettando un payload XSS nei parametri Dtltyp e/o ListName, quindi inoltra la richiesta al server.

Iniezione del payload XSS tramite Burp Suite


Passo 4 — Osserva l'Esecuzione del Codice

Dopo l'inoltro della richiesta, lo script iniettato viene eseguito nel browser. Lo screenshot seguente mostra un pop-up di avviso attivato dal payload. Questo payload può essere modificato per esfiltrare il cookie di sessione della vittima o eseguire altre azioni dannose.

Avviso XSS attivato nel browser


Impatto

Area di impattoDescrizione
RiservatezzaI cookie di sessione e i dati sensibili visibili allo script possono essere esfiltrati verso un attaccante.
IntegritàL'attaccante può eseguire azioni che modificano lo stato (modifiche alla configurazione, gestione utenti) come la vittima.
DisponibilitàSono possibili attacchi denial-of-service contro la sessione del browser della vittima.

Rimedio

Microworld Technologies dovrebbe affrontare questa vulnerabilità implementando le seguenti mitigazioni:

  1. Codifica dell'output: Tutti i valori controllati dall'utente riflessi nelle risposte HTML devono essere sottoposti a escaping HTML (codifica dell'output sensibile al contesto) prima dell'inserimento nel corpo della risposta. Utilizzare una libreria di codifica ben testata anziché la sostituzione manuale di stringhe.
  2. Validazione dell'input: Rifiutare o sanitizzare l'input che non è conforme al formato previsto per i parametri Dtltyp e ListName (ad esempio, allow-listing dei valori accettabili).
  3. Content Security Policy (CSP): Implementare un'intestazione di risposta HTTP Content-Security-Policy rigorosa per limitare le fonti da cui gli script possono essere caricati e per bloccare l'esecuzione di script inline.
  4. Flag HttpOnly e Secure sui cookie: Contrassegnare tutti i cookie di sessione con i flag HttpOnly e Secure per ridurre l'impatto di future vulnerabilità XSS.
  5. Audit di sicurezza regolari: Condurre periodicamente test di penetrazione e revisioni del codice della management console esposta al web per identificare e correggere in modo proattivo problemi simili.

Riferimenti

  • NVD — CVE-2023-34836
  • MITRE CVE Record
  • OWASP: Cross-Site Scripting (XSS)
  • OWASP: XSS Prevention Cheat Sheet
  • Microworld Technologies eScan

Disclaimer

Questo proof-of-concept è pubblicato esclusivamente a scopo educativo e di ricerca sulla sicurezza. Sfruttare vulnerabilità su sistemi senza un'esplicita autorizzazione scritta è illegale e non etico. L'autore non si assume alcuna responsabilità per l'uso improprio delle informazioni qui fornite.

Scarica lo strumento