Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-31703 — Microworld Technologies eScan Management Console(버전 14.0.1400.2281)의 사용자 편집(Edit User) 기능에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. | Kitploit
도구/GitHubGitHub/sahiloj/cve-2023-31703
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

Microworld Technologies eScan Management Console(버전 14.0.1400.2281)의 사용자 편집(Edit User) 기능에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다.

저장소 보기
42106개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-31703 — eScan Management Console의 반사형 XSS

개요

CVE ID: CVE-2023-31703
취약점 유형: 반사형 크로스 사이트 스크립팅(XSS)
영향받는 제품: Microworld Technologies eScan Management Console
영향받는 버전: 14.0.1400.2281
심각도: 중간
발견자: Sahil Ojha
공개 날짜: 2023년 5월 16일


설명

Microworld Technologies eScan Management Console(버전 14.0.1400.2281)의 Edit User 기능에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 이 애플리케이션은 URL의 from 매개변수를 통해 전달되는 사용자 입력을 HTTP 응답에 반영하기 전에 제대로 무해화(sanitize)하거나 인코딩하지 않습니다.

로그인한 관리자를 속여 조작된 링크를 클릭하게 할 수 있는 인증되지 않았거나 인증된 원격 공격자는 피해자의 브라우저 세션 컨텍스트에서 임의의 JavaScript를 주입하고 실행할 수 있습니다. 이로 인해 세션 쿠키 탈취, 계정 탈취, 자격 증명 수집 또는 추가적인 클라이언트 측 공격이 발생할 수 있습니다.


영향을 받는 구성 요소

필드세부 정보
공급업체Microworld Technologies
제품eScan Management Console
버전14.0.1400.2281
구성 요소editUserName 엔드포인트 — from URL 매개변수
공급업체 사이트https://www.escanav.com
소프트웨어 링크https://cl.escanav.com/ewconsole.dll
플랫폼Windows

기술적 세부 정보

근본 원인

/ewconsole/ewconsole.dll/editUserName 엔드포인트가 수락하는 from 매개변수는 HTML 인코딩이나 출력 무해화 없이 HTML 응답 본문에 직접 반영됩니다. 이를 통해 공격자는 HTML 속성 컨텍스트를 벗어나 <script> 태그 또는 브라우저에서 즉시 실행되는 기타 이벤트 핸들러 페이로드를 주입할 수 있습니다.

영향을 받는 엔드포인트

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

공격 벡터

  • 네트워크 — 조작된 URL을 통해 원격으로 악용 가능
  • 인증 — 피해자는 콘솔 사용자로 인증되어 있어야 하며, 공격자는 자격 증명이 필요하지 않음
  • 사용자 상호 작용 — 필요함(피해자가 악성 링크를 클릭해야 함)

개념 증명

사전 요구 사항

  1. eScan Management Console 14.0.1400.2281의 라이브 또는 로컬 설치 환경에 접근할 수 있어야 합니다.
  2. 대상 브라우저에 로그인된 관리자 또는 일반 사용자 세션이 있어야 합니다.

재현 단계

  1. 유효한 자격 증명으로 eScan Management Console에 로그인합니다.

  2. 다음 기준 URL로 이동하여 from 매개변수가 반영되는지 확인합니다:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. 아래 XSS 페이로드로 from 값을 대체하고 조작된 URL을 피해자의 인증된 브라우저에서 엽니다:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. 브라우저는 주입된 스크립트를 실행하고 세션 쿠키가 포함된 경고 상자를 표시하여 취약점을 확인합니다.

스크린샷

XSS 개념 증명


영향

영향 범주설명
세션 하이재킹공격자는 인증된 사용자의 세션 쿠키를 탈취하여 해당 계정을 장악할 수 있습니다.
계정 탈취관리자 수준의 세션 쿠키를 확보하면 콘솔에 대한 완전한 관리 제어 권한을 얻을 수 있습니다.
피싱주입된 스크립트는 사용자를 공격자가 호스팅하는 피싱 페이지로 리디렉션할 수 있습니다.
웹사이트 변조공격자는 대상 사용자에게 표시되는 페이지의 가시적 콘텐츠를 조작할 수 있습니다.
악성코드 유포악성 스크립트를 사용하여 브라우저에서 추가 페이로드를 조용히 다운로드하거나 실행할 수 있습니다.

조치 방안

Microworld Technologies는 다음 완화 조치를 적용해야 합니다:

  1. 출력 인코딩 (1차 방어) — 사용자 제어 값을 HTML 응답에 삽입하기 전에 모두 HTML 인코딩합니다. 최소한 <, >, ", ', &를 인코딩해야 합니다. 이 조치만으로도 주입된 마크업이 브라우저에서 해석되는 것을 방지할 수 있습니다.
  2. 입력 검증 (심층 방어) — 쉽게 우회되는 특정 문자 차단 목록(denylist) 대신 허용 목록(allowlist)을 사용하여 매개변수 값을 예상 형식(예: from 매개변수의 영숫자 문자열)으로 제한합니다.
  3. 콘텐츠 보안 정책(CSP) — 엄격한 CSP 헤더(예: Content-Security-Policy: default-src 'self')를 배포하여 남아 있는 XSS 벡터의 영향을 제한합니다.
  4. HttpOnly 쿠키 — XSS 페이로드가 실행되더라도 JavaScript가 세션 쿠키에 접근하지 못하도록 HttpOnly 플래그를 설정합니다.

참고 자료

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — 크로스 사이트 스크립팅(XSS)

면책 조항

이 정보는 교육 및 책임 있는 공개 목적으로만 제공됩니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다. 소유하지 않은 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드