Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-34838 — Microworld Technologies eScan Management Console バージョン 14.0.1400.2281 は、格納型クロスサイトスクリプティング(XSS)攻撃に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/sahiloj/cve-2023-34838
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育
GitHubsahiloj/cve-2023-34838

CVE-2023-34838

Microworld Technologies eScan Management Console バージョン 14.0.1400.2281 は、格納型クロスサイトスクリプティング(XSS)攻撃に対して脆弱です。

リポジトリを見る
116ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-34838 — eScan Management Console の保存型XSS

CVE Severity Type Vendor Status


概要

Microworld Technologies eScan Management Console バージョン 14.0.1400.2281 には、保存型クロスサイトスクリプティング (XSS) 攻撃に対する脆弱性があります。ロール管理機能にアクセスできる認証済みの攻撃者は、新しいロールの 説明 (Description) フィールドに悪意のあるスクリプトを注入できます。ペイロードはアプリケーションデータベースに永続化され、その後影響を受けるページを表示したすべてのユーザー (特権を持つ管理者を含む) のブラウザで実行されます。

注入されたスクリプトは被害者の認証済みセッションのコンテキストで実行されるため、攻撃者はこの脆弱性を利用して、管理コンソール内でセッションクッキーの窃取、被害者に代わった操作の実行、ユーザーをフィッシングページへのリダイレクト、権限の昇格を行うことができます。


脆弱性の詳細

項目値
CVE IDCVE-2023-34838
脆弱性の種類保存型クロスサイトスクリプティング (XSS)
CWECWE-79 – ウェブページ生成時における入力の無害化の不適切さ
CVSS v3.1 スコア6.4 (中)
CVSS ベクターAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
影響を受ける製品Microworld Technologies eScan Management Console
影響を受けるバージョン14.0.1400.2281
テスト環境Windows
脆弱性のあるパラメータDescription (新規ロール作成フォーム)
脆弱性のあるエンドポイント/ewconsole/ewconsole.dll/NewRole
認証の必要性はい (有効なコンソール資格情報が必要)
公開日2023年6月23日
報告者Sahil Ojha

影響を受けるソフトウェア

  • 製品: eScan Management Console
  • ベンダー: Microworld Technologies
  • ベンダーのホームページ: https://www.escanav.com
  • ソフトウェアのダウンロード: https://cl.escanav.com/ewconsole.dll
  • 脆弱性が確認されたバージョン: 14.0.1400.2281

eScan Management Console は、企業が社内ネットワーク全体でウイルス対策ポリシー、パッチ管理、デバイス制御、ユーザーロールを管理するために使用する、一元管理型のエンドポイントセキュリティ管理ソリューションです。そのウェブインターフェースは通常、内部ネットワークに導入され、ポート 10443 でアクセスできます。


技術的分析

根本原因

このアプリケーションは、新規ロール (New Role) フォームの 説明 (Description) フィールドでユーザーが入力したデータを、データベースに保存してユーザーに再表示する前に、サニタイズまたはエンコードしていません。ロール一覧ページ (RoleMainPage) がレンダリングされると、サニタイズされていないペイロードが HTML レスポンスに直接書き込まれ、ブラウザが注入されたスクリプトを解析して実行します。

攻撃経路

  1. 有効な (おそらく低権限の) アカウントを持つ攻撃者が新しいロールを作成します。
  2. 細工した XSS ペイロードを 説明 (Description) フィールドに注入します。例:
    root@kitploit:~
    "><script>alert(1)</script>
    
  3. ペイロードはサニタイズされずにバックエンドに保存されます。
  4. 管理者またはその他のユーザーがロールページを表示すると、保存されたスクリプトがページの一部として配信され、そのブラウザで自動的に実行されます。

影響

影響領域説明
セッションハイジャック認証済みセッションクッキーを窃取し、アカウントへの完全なアクセス権を取得する
権限昇格より高い権限を持つ被害者に代わって管理者レベルの操作を実行する
資格情報の収集被害者を攻撃者が制御するログインページにリダイレクトする
改ざん管理コンソール UI の外観や動作を変更する
マルウェアの配布侵害されたページを閲覧しているユーザーに悪意のあるペイロードを配信する

概念実証 (PoC)

ステップ 1 — ペイロードの注入

eScan Management Console にログインし、新規ロール (New Role) ページに移動します。<TARGET_IP> をコンソールの実際の IP アドレス (例: 192.168.1.1) に置き換えます:

root@kitploit:~
http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole

新規ロール名 (New Role Name) に任意の値 (例: test) を入力し、説明 (Description) フィールドに XSS ペイロードを挿入します:

root@kitploit:~
"><script>alert(1)</script>

リストから任意のグループを選択し、OK をクリックしてロールを保存します。

ステップ 1 – 新規ロールフォームの説明フィールドに注入された XSS ペイロード


ステップ 2 — ロール一覧ページでペイロードが実行される

ロールが保存されると、アプリケーションは ロールメインページ (Role Main Page) (/ewconsole/ewconsole.dll/RoleMainPage) にリダイレクトします。説明フィールドの値がサニタイズされずにそのまま反映されるため、注入された <script> タグが即座に実行され、ブラウザのアラートダイアログが表示されます。

実際の攻撃では、alert(1) の呼び出しは、被害者のセッションクッキーを攻撃者が制御するサーバーへ外部送信 (exfiltrate) するペイロード (例: document.cookie) に置き換えられます。

ステップ 2 – ロールメインページで保存型 XSS ペイロードが実行され、アラートダイアログが表示される


緩和策と是正措置

Microworld Technologies は以下の修正を適用する必要があります:

  1. 出力エンコーディング — ブラウザでレンダリングする前に、ユーザーが制御するすべてのデータを HTML エンコードします。コンテキストに応じた適切なエンコーディング (HTML コンテキストでは HTML エンティティエンコーディング、スクリプトコンテキストでは JavaScript エンコーディング) を使用してください。
  2. 入力検証 — リッチテキストを必要としないフィールドでは、HTML タグや特殊文字 (<, >, ", ', ;) を拒否または除去します。
  3. コンテンツセキュリティポリシー (CSP) — インラインスクリプトの実行を制限するため、厳格な Content-Security-Policy HTTP レスポンスヘッダーを実装します。
  4. HttpOnly および Secure クッキーフラグ — セッションクッキーに HttpOnly フラグを設定して JavaScript からアクセスできないようにし、XSS が成功した場合の影響を軽減します。さらに、Secure フラグを設定してセッションクッキーが HTTPS 経由でのみ送信されるようにし、暗号化されていない接続での傍受を防ぎます。
  5. アップグレード — ベンダーから最新のセキュリティパッチを適用します。修正版の eScan Management Console が利用可能になり次第、ユーザーはアップデートする必要があります。

参考情報

  • NVD – CVE-2023-34838
  • MITRE CVE エントリ
  • CWE-79: ウェブページ生成時における入力の無害化の不適切さ
  • OWASP: クロスサイトスクリプティング (XSS)
  • Microworld Technologies – eScan

著者

Sahil Ojha — セキュリティリサーチャー
発見・報告日: 2023年6月23日


免責事項

このリポジトリは教育および情報提供のみを目的として公開されています。ここで提供される情報と概念実証コードは、セキュリティ専門家が脆弱性の性質を理解し、パッチ適用と防御に役立てられるようにするためのものです。著者は、この情報を不正または違法な活動に使用することを一切容認しません。所有していないシステムをテストする前に、必ず適切な書面による許可を取得してください。

ツールをダウンロード