Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34838 — Microworld Technologies eScan Management Console versione 14.0.1400.2281 è vulnerabile a un attacco di Cross-Site Scripting (XSS) persistente. | Kitploit
Strumenti/GitHubGitHub/sahiloj/cve-2023-34838
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubsahiloj/cve-2023-34838

CVE-2023-34838

Microworld Technologies eScan Management Console versione 14.0.1400.2281 è vulnerabile a un attacco di Cross-Site Scripting (XSS) persistente.

Vedi Repository
137 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34838 — XSS persistente nella eScan Management Console

CVE Severity Type Vendor Status


Panoramica

Microworld Technologies eScan Management Console versione 14.0.1400.2281 è vulnerabile a un attacco di tipo Cross-Site Scripting persistente (Stored XSS). Un attaccante autenticato con accesso alla funzione di gestione dei ruoli può iniettare uno script dannoso nel campo Description di un nuovo ruolo. Il payload viene salvato nel database dell'applicazione ed eseguito nel browser di qualsiasi utente che successivamente visualizzi la pagina interessata, inclusi gli amministratori privilegiati.

Poiché lo script iniettato viene eseguito nel contesto della sessione autenticata della vittima, un attaccante può sfruttare questa vulnerabilità per rubare i cookie di sessione, eseguire azioni per conto della vittima, reindirizzare gli utenti verso pagine di phishing o aumentare i privilegi all'interno della console di gestione.


Dettagli della vulnerabilità

CampoValore
ID CVECVE-2023-34838
Tipo di vulnerabilitàStored Cross-Site Scripting (XSS)
CWECWE-79 – Improper Neutralization of Input During Web Page Generation
Punteggio CVSS v3.16.4 (Medio)
Vettore CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Prodotto interessatoMicroworld Technologies eScan Management Console
Versione interessata14.0.1400.2281
Testato suWindows
Parametro vulnerabileDescription (modulo di creazione nuovo ruolo)
Endpoint vulnerabile/ewconsole/ewconsole.dll/NewRole
Autenticazione richiestaSì (credenziali valide della console)
Data di divulgazione23 giugno 2023
Segnalato daSahil Ojha

Software interessato

  • Prodotto: eScan Management Console
  • Venditore: Microworld Technologies
  • Homepage del venditore: https://www.escanav.com
  • Download del software: https://cl.escanav.com/ewconsole.dll
  • Versione vulnerabile confermata: 14.0.1400.2281

eScan Management Console è una soluzione centralizzata di gestione della sicurezza degli endpoint utilizzata dalle aziende per gestire le policy antivirus, la gestione delle patch, il controllo dei dispositivi e i ruoli utente attraverso una rete aziendale. La sua interfaccia web è tipicamente distribuita sulla rete interna ed è accessibile sulla porta 10443.


Analisi tecnica

Causa principale

L'applicazione non sanifica né codifica l'input fornito dall'utente nel campo Description del modulo Nuovo ruolo prima di salvarlo nel database e di mostrarlo agli utenti. Quando viene visualizzata la pagina dell'elenco dei ruoli (RoleMainPage), il payload non sanificato viene scritto direttamente nella risposta HTML, facendo sì che il browser analizzi ed esegua lo script iniettato.

Vettore d'attacco

  1. Un attaccante con un account valido (possibilmente con privilegi limitati) crea un nuovo ruolo.
  2. Inietta un payload XSS appositamente costruito nel campo Description — ad esempio:
    "><script>alert(1)</script>
    
  3. Il payload viene salvato nel backend senza sanificazione.
  4. Quando un amministratore o qualsiasi altro utente visualizza la pagina dei Ruoli, lo script memorizzato viene consegnato come parte della pagina e viene eseguito automaticamente nel suo browser.

Impatto

Area di impattoDescrizione
Dirottamento della sessioneRubare i cookie di sessione autenticati, ottenendo accesso completo all'account
Escalation dei privilegiEseguire azioni a livello di amministratore per conto di una vittima con privilegi più elevati
Furto di credenzialiReindirizzare le vittime verso pagine di login controllate dall'attaccante
DefacementAlterare l'aspetto o il comportamento dell'interfaccia della console di gestione
Distribuzione di malwareConsegnare payload dannosi agli utenti che visualizzano la pagina compromessa

Prova di concetto

Passo 1 — Iniettare il payload

Accedi alla eScan Management Console e vai alla pagina Nuovo ruolo. Sostituisci <TARGET_IP> con l'indirizzo IP effettivo della console (ad esempio 192.168.1.1):

http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole

Compila il campo Nome nuovo ruolo con un valore qualsiasi (ad esempio test) e inserisci il payload XSS nel campo Description:

"><script>alert(1)</script>

Seleziona un gruppo qualsiasi dall'elenco e fai clic su Ok per salvare il ruolo.

Passo 1 – Payload XSS iniettato nel campo Description del modulo Nuovo ruolo


Passo 2 — Il payload viene eseguito nella pagina di elenco dei ruoli

Dopo il salvataggio del ruolo, l'applicazione reindirizza alla Pagina principale dei ruoli (/ewconsole/ewconsole.dll/RoleMainPage). Poiché il valore del campo Description viene restituito senza sanificazione, il tag <script> iniettato viene eseguito immediatamente, attivando una finestra di dialogo di avviso nel browser.

In un attacco reale, la chiamata alert(1) verrebbe sostituita con un payload per esfiltrare il cookie di sessione della vittima (ad esempio document.cookie) verso un server controllato dall'attaccante.

Passo 2 – Il payload XSS persistente viene eseguito nella Pagina principale dei ruoli e mostra una finestra di avviso


Mitigazione e rimedio

Microworld Technologies dovrebbe applicare le seguenti correzioni:

  1. Codifica dell'output — Codificare in HTML tutti i dati controllati dall'utente prima di visualizzarli nel browser. Utilizzare una codifica appropriata in base al contesto (codifica delle entità HTML per i contesti HTML, codifica JavaScript per i contesti script).
  2. Validazione dell'input — Rifiutare o rimuovere i tag HTML e i caratteri speciali (<, >, ", ', ;) dai campi che non richiedono testo formattato.
  3. Content Security Policy (CSP) — Implementare un'intestazione di risposta HTTP Content-Security-Policy rigorosa per limitare l'esecuzione di script inline.
  4. Flag HttpOnly e Secure dei cookie — Impostare il flag HttpOnly sui cookie di sessione per impedire a JavaScript di accedervi, riducendo l'impatto di un eventuale XSS. Inoltre, impostare il flag Secure per garantire che i cookie di sessione vengano trasmessi solo tramite HTTPS, evitando l'intercettazione su connessioni non cifrate.
  5. Aggiornamento — Applicare le ultime patch di sicurezza fornite dal venditore. Gli utenti dovrebbero aggiornare a una versione corretta della eScan Management Console appena disponibile.

Riferimenti

Scarica lo strumento