Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34837 — CVE-2023-34837 è una vulnerabilità di Cross-Site Scripting (XSS) riflesso scoperta nella eScan Management Console di Microworld Technologies versione 14.0.1400.2281. La vulnerabilità risiede nel parametro POST GrpPath all'interno della funzionalità Unmanaged Computers → Network Computers. | Kitploit
Strumenti/GitHubGitHub/sahiloj/cve-2023-34837
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2023-34837 è una vulnerabilità di Cross-Site Scripting (XSS) riflesso scoperta nella eScan Management Console di Microworld Technologies versione 14.0.1400.2281. La vulnerabilità risiede nel parametro POST GrpPath all'interno della funzionalità Unmanaged Computers → Network Computers.

Condividi

CVE-2023-34837 — Console di Gestione eScan: Cross-Site Scripting (XSS) Riflesso

CVE Severity Type Vendor


Panoramica

CVE-2023-34837 è una vulnerabilità di Cross-Site Scripting (XSS) Riflesso scoperta nella Console di Gestione eScan di Microworld Technologies versione 14.0.1400.2281. La vulnerabilità esiste nel parametro POST GrpPath all'interno della funzionalità Computer Non Gestiti → Computer di Rete. Poiché l'input fornito dall'utente viene riflesso nella risposta del server senza un'adeguata sanificazione o codifica dell'output, un attacker può creare una richiesta malevola che causa l'esecuzione di JavaScript arbitrario nella sessione del browser della vittima.

Le vulnerabilità XSS riflesse sono particolarmente pericolose nelle console di gestione perché:

  • Le sessioni autenticate hanno privilegi elevati.
  • Uno sfruttamento riuscito può portare a hijacking della sessione, furto di credenziali, distribuzione di malware o compromissione totale dell'account.
  • L'attacco può essere innescato convincendo un amministratore autenticato a cliccare su un link appositamente creato o intercettando e modificando una richiesta in volo.

Dettagli della Vulnerabilità


Contesto Tecnico

Cos'è l'XSS Riflesso?

L'XSS riflesso si verifica quando un'applicazione prende dati forniti dall'utente (di solito da un parametro di richiesta HTTP) e li include immediatamente nella risposta HTTP senza una corretta convalida o codifica. A differenza dell'XSS memorizzato, il payload malevolo non viene persistere nel database — viene riflesso all'utente nello stesso ciclo richiesta/risposta.

Causa Principale

La Console di Gestione eScan non sanifica né codifica in HTML il valore del parametro GrpPath prima di includerlo nella risposta della pagina. Ciò significa che i caratteri speciali come <, > e " vengono trasmessi letteralmente, permettendo a un attacker di uscire dal contesto HTML previsto e iniettare JavaScript eseguibile.

Impatto

Uno sfruttamento riuscito consente all'attaccante di:

  • Rubare i cookie di sessione — ottenendo pieno accesso alla sessione dell'amministratore.
  • Eseguire azioni per conto della vittima — aggiungere utenti, modificare configurazioni, distribuire policy, ecc.
  • Reindirizzare la vittima a una pagina di phishing o che ospita malware.
  • Registrare le battute o catturare i dati dei moduli inseriti dall'amministratore.

Prova di Concetto

Endpoint Vulnerabile

root@kitploit:~
POST /[endpoint] HTTP/1.1
Host: <host-console-escan>
Content-Type: application/x-www-form-urlencoded
Cookie: <cookie-di-sessione>

GrpPath=<PAYLOAD_XSS>&...

Payload di Esempio

Il seguente payload inietta un tag <script> che mostra il cookie corrente del documento — dimostrando che l'esecuzione dello script è possibile nel contesto della sessione autenticata:

root@kitploit:~
<script>alert(document.cookie)</script>

Nota: In uno scenario di attacco reale, la chiamata a alert() verrebbe sostituita con codice che esfiltra silenziosamente il cookie verso un server controllato dall'attaccante.


Passaggi per la Riproduzione

Prerequisiti: Accesso alla Console di Gestione eScan con credenziali valide di utente/amministratore e un proxy di intercettazione HTTP (ad es., Burp Suite).

Passaggio 1 — Accedi alla Console di Gestione eScan.

Accedi alla console sulla rete interna con credenziali valide e naviga in: Computer Non Gestiti → Computer di Rete

Passaggio 1 – Naviga a Computer di Rete


Passaggio 2 — Intercetta la richiesta POST in Burp Suite.

Attiva il proxy, attiva l'azione Scansione computer di rete / ricerca percorso gruppo nella console (ad es., navigando o espandendo l'albero dei gruppi) e cattura la richiesta POST in uscita. Localizza il parametro GrpPath nel corpo della richiesta e sostituisci il suo valore con il payload XSS:

root@kitploit:~
GrpPath=<script>alert(document.cookie)</script>

Passaggio 2 – Inietta il payload in GrpPath


Passaggio 3 — Inoltra la richiesta e osserva l'esecuzione dello script.

Dopo aver inoltrato la richiesta modificata, lo script iniettato viene eseguito nel browser. Appare una finestra di avviso che mostra il cookie di sessione dell'utente corrente, confermando lo sfruttamento XSS riuscito.

Passaggio 3 – Avviso XSS con cookie di sessione


Rimedio / Mitigazione

Si raccomandano le seguenti misure per mitigare questa vulnerabilità:

  1. Convalida dell'Input — Rifiuta o rimuovi eventuali caratteri non previsti nel campo GrpPath (ad es., consenti solo caratteri alfanumerici, punti e slash per i valori del percorso).
  2. Codifica dell'Output — Codifica in HTML tutti i dati forniti dall'utente prima di visualizzarli in una risposta HTTP. Come minimo, codifica <, >, ", ' e &.
  3. Content Security Policy (CSP) — Implementa un'intestazione CSP restrittiva per limitare le fonti da cui gli script possono essere caricati e bloccare l'esecuzione di script inline.
  4. Web Application Firewall (WAF) — Utilizza un WAF con regole di rilevamento XSS come misura di difesa in profondità.
  5. Patch del Venditore — Controlla il sito web di eScan per gli advisory di sicurezza e applica l'ultimo aggiornamento disponibile.

Tempistica della Divulgazione

DataEvento
23 giugno 2023Vulnerabilità scoperta e segnalata
—Assegnato CVE-2023-34837

Riferimenti

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – Cross-Site Scripting (XSS)
  • CWE-79: Improper Neutralization of Input During Web Page Generation

Disclaimer

Questo repository è pubblicato solo a scopo educativo e di ricerca. Le informazioni fornite sono intese ad aiutare i professionisti della sicurezza a comprendere la vulnerabilità in modo che i sistemi interessati possano essere protetti. Non utilizzare queste informazioni per attaccare sistemi di cui non si è proprietari o per cui non si ha esplicita autorizzazione scritta per i test. L'autore declina ogni responsabilità per qualsiasi uso improprio delle informazioni qui contenute.

Scarica lo strumento
CampoValore
ID CVECVE-2023-34837
Prodotto AffettoConsole di Gestione eScan di Microworld Technologies
Versione Affetta14.0.1400.2281
Tipo di VulnerabilitàCross-Site Scripting (XSS) Riflesso
Parametro VulnerabileGrpPath (corpo della richiesta HTTP POST)
Vettore d'AttaccoRete (richiede sessione autenticata)
GravitàMedia
Data di Segnalazione23 giugno 2023
RicercatoreSahil Ojha
Homepage del Venditorehttps://www.escanav.com
Download del Softwarehttps://cl.escanav.com/ewconsole.dll
Testato suWindows