Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-33731 — Microworld Technologies에서 개발한 eScan Management Console(버전 14.0.1400.2281)에서 반사형 XSS(Reflected Cross-Site Scripting) 취약점이 발견되었습니다. | Kitploit
도구/GitHubGitHub/sahiloj/cve-2023-33731
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Microworld Technologies에서 개발한 eScan Management Console(버전 14.0.1400.2281)에서 반사형 XSS(Reflected Cross-Site Scripting) 취약점이 발견되었습니다.

저장소 보기
116개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-33731 — eScan 관리 콘솔: 반사형 크로스 사이트 스크립팅 (XSS)

CVE Severity Type Affected Version Vendor Status


목차

  • 개요
  • 취약점 상세
  • 심각도 및 CVSS 점수
  • 영향받는 제품
  • 기술 분석
  • 개념 증명
  • 영향
  • 완화 및 수정 방안
  • 공개 타임라인
  • 참고 자료
  • 작성자

개요

Microworld Technologies에서 개발한 eScan 관리 콘솔(버전 14.0.1400.2281)에서 반사형 크로스 사이트 스크립팅 (XSS) 취약점이 발견되었습니다. 이 취약점은 대시보드 상세 정보 (DashBoardDetails) 엔드포인트에 존재하며, 여러 쿼리 문자열 매개변수가 적절한 검증이나 출력 인코딩 없이 HTML 응답에 반영됩니다. 인증되지 않은 원격 공격자는 악성 URL을 구성하여 인증된 관리자가 이를 클릭하도록 유도할 수 있으며, 이로 인해 피해자의 브라우저 세션에서 임의의 JavaScript가 실행될 수 있습니다.


취약점 상세


심각도 및 CVSS 점수

CVSS 3.1 벡터: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


영향받는 제품

  • 제품: eScan Management Console (웹 기반 엔드포인트 보안 관리 플랫폼)
  • 공급업체: Microworld Technologies
  • 버전: 14.0.1400.2281
  • 소프트웨어 링크: https://cl.escanav.com/ewconsole.dll
  • 플랫폼: Windows

기술 분석

eScan 관리 콘솔은 대시보드 보기를 포함한 다양한 관리 작업을 처리하는 웹 인터페이스(ewconsole.dll)를 제공합니다. DashBoardDetails 엔드포인트는 여러 쿼리 문자열 매개변수(type, subtype, result, windowname, DisplayOSSelection)를 수신하며, 이 값들을 사용하여 서버 응답에서 HTML 콘텐츠를 동적으로 구성합니다.

근본 원인

서버 측 코드는 사용자 입력을 응답 본문에 포함하기 전에 검증(sanitize) 또는 HTML 인코딩하지 못합니다. 구체적으로 type 매개변수 값은 ", <, > 같은 특수 문자를 이스케이프하지 않고 HTML 속성 컨텍스트에 직접 반영됩니다. 이로 인해 공격자가 속성 컨텍스트를 벗어나 임의의 HTML/JavaScript 태그를 주입할 수 있습니다.

동일한 결함이 subtype 및 result 매개변수에도 존재합니다.

취약한 요청

root@kitploit:~
GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

페이로드 분석

URL 인코딩된 페이로드 PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E는 다음과 같이 디코딩됩니다:

root@kitploit:~
PS"><script>alert(document.cookie)</script>
조각목적
PS"기존 HTML 속성 값을 닫습니다 ("가 속성을 종료)
>주변 HTML 태그를 닫습니다
<script>alert(document.cookie)</script>JavaScript를 실행하는 스크립트 블록을 주입하며, 여기서는 세션 쿠키를 탈취합니다

개념 증명 (PoC)

⚠️ 교육 및 공인된 보안 연구 목적으로만 사용하십시오.

사전 요구 사항

  1. 피해자가 인증된 사용자(예: 관리자)로 eScan 관리 콘솔에 로그인되어 있어야 합니다.
  2. 공격자는 아래 구성된 악성 URL을 피해자에게 전달해야 합니다 (예: 이메일 피싱, 채팅 메시지 또는 포함된 링크).

재현 단계

1단계: 유효한 자격 증명으로 eScan 관리 콘솔에 로그인합니다.

2단계: 다음 구성된 URL을 직접 열거나 인증된 피해자에게 전달합니다:

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

type 매개변수에 디코딩된 페이로드:

root@kitploit:~
PS"><script>alert(document.cookie)</script>

3단계: 페이지가 로드되면 주입된 스크립트가 브라우저에서 실행됩니다. 피해자의 활성 세션 쿠키를 표시하는 경고 대화상자가 나타납니다.

세션 쿠키가 포함된 XSS 경고

4단계: 공격자는 세션 쿠키 값을 탈취하여 관리자의 세션을 하이재킹하고 관리 콘솔에 대한 전체 제어권을 얻습니다.

탈취된 세션 쿠키


영향

이 취약점을 성공적으로 악용하면 공격자는 다음을 수행할 수 있습니다:

  • 세션 하이재킹 / 계정 탈취: 인증된 관리자의 세션 쿠키를 탈취하고 자격 증명 없이 관리자를 사칭할 수 있습니다.
  • 자격 증명 탈취: 가짜 로그인 폼이나 키로거를 주입하여 사용자 이름과 비밀번호를 캡처할 수 있습니다.
  • 악성코드 유포: 피해자를 악성 사이트로 리다이렉트하거나 악성코드를 자동으로 다운로드할 수 있습니다.
  • UI 조작 / 변조: 관리 콘솔 페이지의 콘텐츠를 변경하여 관리자를 속일 수 있습니다.
  • 권한 상승: 공격 대상이 일반적으로 관리자이므로, 성공적인 공격 시 엔드포인트 보안 관리 플랫폼을 완전히 제어하고 조직 내 모든 관리 대상 엔드포인트를 손상시킬 수 있습니다.

완화 및 수정 방안

공급업체 / 개발자용

  1. 출력 인코딩: 모든 사용자 입력을 응답에 반영하기 전에 HTML 인코딩합니다 (예: < → &lt;, > → &gt;, " → &quot;, ' → &#x27;).
  2. 입력 검증: 엄격한 허용 목록(allowlist)을 적용합니다. 예를 들어 subtype 및 result는 숫자 값만 허용하고 다른 값은 거부해야 합니다.
  3. 콘텐츠 보안 정책 (CSP): 인라인 스크립트 실행을 방지하기 위해 엄격한 Content-Security-Policy HTTP 응답 헤더를 배포합니다.
  4. HttpOnly 쿠키 플래그: 세션 쿠키에 HttpOnly 속성을 설정하여 JavaScript가 접근하지 못하게 하면 XSS 취약점의 영향을 크게 줄일 수 있습니다.
  5. 업그레이드 / 패치: 최신 보안 패치를 적용하거나 이 취약점을 해결한 버전의 eScan Management Console로 업그레이드합니다.

시스템 관리자 / 사용자용

  • eScan 관리 콘솔을 참조하는 원치 않는 링크나 예상치 못한 링크를 클릭하지 마십시오.
  • 관리 콘솔 접근을 신뢰할 수 있는 네트워크로 제한하고 공개 인터넷에 직접 노출하지 마십시오. VPN 또는 IP 허용 목록을 사용하십시오.
  • 세션 활동을 모니터링하고 모든 관리 작업을 감사하십시오.
  • 공급업체가 제공하는 보안 업데이트를 신속하게 적용하십시오.

공개 타임라인

날짜이벤트
2023-05-30Sahil Ojha가 취약점을 발견하고 문서화함
2023-05-30공개 공개 / CVE 배정: CVE-2023-33731

참고 자료

  • NVD — CVE-2023-33731
  • Microworld Technologies — eScan Management Console
  • CWE-79: 웹 페이지 생성 중 입력값의 부적절한 중화 (Improper Neutralization of Input During Web Page Generation)
  • OWASP: 크로스 사이트 스크립팅 (XSS)
  • OWASP XSS 방지 치트 시트 (Cross-Site Scripting Prevention Cheat Sheet)

작성자

Sahil Ojha

본 취약점은 광범위하게 배포된 보안 관리 소프트웨어의 보안 약점에 대한 인식을 높이기 위해 책임감 있게 연구되고 공개되었습니다. 여기에 제공된 모든 정보는 교육 및 방어적 보안 연구 목적으로만 사용됩니다.

도구 다운로드
필드값
CVE IDCVE-2023-33731
취약점 유형반사형 크로스 사이트 스크립팅 (XSS)
CWECWE-79 — 웹 페이지 생성 중 입력값의 부적절한 중화 (Improper Neutralization of Input During Web Page Generation)
영향받는 제품Microworld Technologies eScan 관리 콘솔 (eScan Management Console)
영향받는 버전14.0.1400.2281
취약한 엔드포인트/ewconsole/ewconsole.dll/DashBoardDetails
취약한 매개변수type, subtype, result
공격 경로네트워크 (피싱/사회공학을 통해 전달되는 악성 URL)
인증 필요 여부피해자는 인증되어 있어야 함; 공격자는 자격 증명이 필요 없음
테스트 환경Windows
공개일2023년 5월 30일
공급업체 홈페이지https://www.escanav.com
지표값
기본 점수6.1 (Medium)
공격 경로Network (네트워크)
공격 복잡도Low (낮음)
필요 권한None (없음)
사용자 상호작용Required (필요)
범위Changed (변경됨)
기밀성Low (낮음)
무결성Low (낮음)
가용성None (없음)