Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-33730 — eScan Management Console バージョン 14.0.1400.2281 には、`GetUserCurrentPwd` 関数を介した権限昇格が含まれており、攻撃者が任意のユーザーのパスワードを平文で取得できるようになります。 | Kitploit
ツール/GitHubGitHub/sahiloj/cve-2023-33730
認証と認可特権昇格偵察パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト論文と研究学習と教育
11177ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
sahiloj/cve-2023-33730

CVE-2023-33730

eScan Management Console バージョン 14.0.1400.2281 には、`GetUserCurrentPwd` 関数を介した権限昇格が含まれており、攻撃者が任意のユーザーのパスワードを平文で取得できるようになります。

リポジトリを見る

CVE-2023-33730 — eScan Management Console 特権昇格

重要度: クリティカル
CVE ID: CVE-2023-33730
公開日: 2023年5月30日
著者: Sahil Ojha


目次

  • 概要
  • 脆弱性の詳細
  • 影響
  • 技術的分析
  • 概念実証
  • 対応策
  • 参照
  • 免責事項

概要

eScan Management Consoleは、Microworld Technologiesが開発した一元化されたセキュリティ管理ソリューションです。エンタープライズIT管理者は、単一のWebベースコンソールから、ネットワーク全体のeScanアンチウイルス/エンドポイント保護エージェントを展開、管理、監視できます。

このコンソールのバージョン14.0.1400.2281には、重大な特権昇格脆弱性が存在します。GetUserCurrentPwd APIエンドポイントに認可チェックが欠如しているため、権限レベルに関係なく、認証されたすべてのユーザーが、コンソールに登録されている全アカウント(管理者アカウントを含む)の平文パスワードを取得できます。これにより、管理コンソールの完全な乗っ取り、ひいてはネットワーク上のすべての管理対象エンドポイントの乗っ取りが即座に可能になります。


脆弱性の詳細

フィールド値
CVE IDCVE-2023-33730
製品Microworld Technologies eScan Management Console
脆弱性のあるバージョン14.0.1400.2281
脆弱性の種類特権昇格 / 壊れたオブジェクトレベル認可 (BOLA / IDOR)
攻撃ベクトルネットワーク(認証済み低権限ユーザー)
認証必要(任意の有効なユーザーアカウント)
CVSSスコアクリティカル
公開日2023年5月30日
研究者Sahil Ojha
ベンダーホームページhttps://www.escanav.com
影響を受けるソフトウェアhttps://cl.escanav.com/ewconsole.dll
テスト環境Windows

影響

この脆弱性は、現実世界でクリティカルな影響を及ぼします。

  • 水平特権昇格 — 通常の(低権限)ユーザーが他のすべての通常ユーザーの平文パスワードを取得でき、同じ権限階層内でのアカウント乗っ取りが可能になります。
  • 垂直特権昇格 — 単一のURLパラメータ(UsrId)を操作することで、同じ低権限ユーザーが管理者アカウントの平文パスワードを取得でき、eScan Management Consoleに対する完全な管理制御を獲得できます。
  • 大量の認証情報漏洩 — すべてのユーザーパスワードが平文で保存・返却されるため、1回のAPI呼び出しでシステム内の全アカウントの認証情報を一覧取得できます。
  • ネットワーク全体の侵害 — eScan Management Consoleは企業ネットワーク全体のアンチウイルス/エンドポイントエージェントを制御するため、コンソールへの管理アクセスにより、攻撃者はエンドポイント保護を無効化し、悪意のあるソフトウェアを展開し、ネットワーク上の他のシステムにピボットする可能性があります。

技術的分析

この脆弱性は、eScan Management ConsoleのWebインターフェースが公開するGetUserCurrentPwd関数に存在します。このエンドポイントは、ユーザーがプロファイル編集のために自身のパスワードを取得できるようにすることを意図しています。しかし、実装は壊れたオブジェクトレベル認可 (BOLA / IDOR) の欠陥に悩まされています。

  1. 所有権チェックなし — エンドポイントはUsrIdパラメータを受け入れますが、要求元ユーザーがそのIDに対応するアカウントの所有者であることを検証しません。
  2. 権限チェックなし — ロールに関係なく、認証された任意のセッションが、任意のUsrId値に対してこのエンドポイントを呼び出すことを許可します。
  3. 平文パスワードの保存/応答 — パスワードはHTTP応答本文で平文で返され、暗号化やハッシュ化による保護を回避します。

脆弱なリクエストパターン:

GET /eScanWebConsole/webpages/...?action=GetUserCurrentPwd&UsrId=<TARGET_USER_ID> HTTP/1.1
Host: <escan-console-host>
Cookie: <valid-session-cookie>

攻撃者は連続したUsrId値を列挙することで、システム内の全ユーザーの認証情報を1回の自動スイープでダンプできます。


概念実証

注記: 以下の手順は、管理されたラボ環境における脆弱性の実証です。所有していない、またはテストに対する明示的な書面による許可を得ていないシステムに対して、これを再現しようとしないでください。

ステップ1 — 低権限ユーザーの作成

管理者の有効な認証情報を使用してeScan Management Consoleにログインし、通常(低)権限レベルのアクセスを持つ新しいユーザーアカウントを作成します。

ステップ1 – 通常ユーザーの作成


ステップ2 — 低権限ユーザーとしてログイン

管理者セッションからログアウトし、新しく作成した通常ユーザーの認証情報を使用してログインします。

ステップ2 – 通常ユーザーとしてログイン


ステップ3 — プロファイル編集のGETリクエストをキャプチャ

通常ユーザーとしてログインした状態で、プロファイル編集 / パスワード変更セクションに移動します。Burp Suite(または同等のHTTPプロキシ)を使用して、送信されるHTTPトラフィックを傍受します。以下に示すGetUserCurrentPwdのGETリクエストを特定しキャプチャします。

ステップ3 – Burp SuiteでGETリクエストをキャプチャ


ステップ4 — リクエストを転送し、平文パスワードを観察

キャプチャしたリクエストをBurp Suite Repeaterに送信し、転送します。サーバー応答に、現在認証されている通常ユーザーの平文パスワードが含まれていることを確認します。これを取得するために管理者権限は必要ありません。

ステップ4 – 応答に平文パスワードが返される


ステップ5 — UsrIdを変更して管理者に昇格

Burp Suite Repeaterで、UsrIdパラメータを管理者アカウント(または任意の他のアカウント)のIDに変更します。変更したリクエストを転送します。サーバーは、供給されたUsrIdに対応する管理者の平文パスワード、およびその他のユーザーのパスワードを応答します。

ステップ5 – IDORにより管理者パスワードが露出


ステップ6 — 完全なアカウント乗っ取り

取得した管理者パスワードを使用して管理者としてコンソールにログインし、eScan Management Consoleおよびネットワーク上のすべての管理対象エンドポイントに対する完全な管理権限を獲得します。


対応策

Microworld Technologiesは以下の緩和策を適用する必要があります。

  1. オブジェクトレベル認可の強制 — パスワード(または任意の機密フィールド)を返す前に、サーバーはリクエスト内のUsrIdがセッション所有者のIDと一致することを検証する必要があります。他のユーザーのデータに対するリクエストは、HTTP 403 Forbiddenで拒否されなければなりません。
  2. 平文パスワードを絶対に返さない — パスワードは保存前にハッシュ化(例:bcrypt、Argon2を使用)し、決していかなる形式でもクライアントに返してはなりません。「現在のパスワード」の確認が必要な場合は、ユーザーにパスワードを再入力させ、サーバー側でハッシュを検証する必要があります。
  3. 適切な役割ベースのアクセス制御 (RBAC) の実装 — 機密性の高い管理API関数は、適切な権限レベルを持つセッションのみがアクセスできるようにする必要があります。
  4. レート制限と異常検知の適用 — GetUserCurrentPwdエンドポイントがセッションごとに呼び出せるレートを制限し、列挙型のアクセスパターンに対してアラートを発報します。
  5. 最新バージョンへのアップグレード — ユーザーは、Microworld Technologiesの推奨に従い、この脆弱性に対処した最新リリースのeScan Management Consoleにアップグレードする必要があります。

参照

  • NVD — CVE-2023-33730
  • MITRE CVE — CVE-2023-33730
  • Microworld Technologies eScan
  • OWASP — 壊れたオブジェクトレベル認可 (API1:2023)
  • OWASP — 安全でない直接オブジェクト参照 (IDOR)

免責事項

このリポジトリとその内容は、教育および研究目的のみで提供されています。脆弱性の詳細と概念実証の手順は、防御側が問題を理解し修正するための責任ある開示の原則に従って開示されています。

この情報を使用して、システムを攻撃、侵害、または不正アクセスすることは行わないでください。所有していない、またはテストに対する明示的な書面による許可を得ていないシステムに対する不正なテストは違法であり非倫理的です。

著者および貢献者は、このリポジトリに含まれる情報の誤用に対して一切の責任を負いません。

ツールをダウンロード