Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-33732 — CVE-2023-33732는 Microworld Technologies의 eScan Management Console 버전 14.0.1400.2281에서 발견된 반사형 크로스 사이트 스크립팅(XSS) 취약점입니다. | Kitploit
도구/GitHubGitHub/sahiloj/cve-2023-33732
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubsahiloj/cve-2023-33732

CVE-2023-33732

CVE-2023-33732는 Microworld Technologies의 eScan Management Console 버전 14.0.1400.2281에서 발견된 반사형 크로스 사이트 스크립팅(XSS) 취약점입니다.

저장소 보기
116개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-33732 — eScan Management Console의 반사형 크로스사이트 스크립팅

CVE Severity Type Vendor Status

개요

CVE-2023-33732은 Microworld Technologies eScan Management Console 버전 14.0.1400.2281에서 발견된 반사형 크로스사이트 스크립팅(XSS) 취약점입니다. 이 결함은 새 정책 할당 양식(AssignPolicyTemplate 엔드포인트)에 존재하며, 원격의 인증되지 않은 공격자가 조작된 URL을 클릭하도록 속은 인증된 사용자의 브라우저에서 임의의 JavaScript를 주입하고 실행할 수 있게 합니다.

애플리케이션이 사용자가 제공한 입력을 적절한 살균 또는 출력 인코딩 없이 HTML 응답에 직접 반영하므로, 공격자는 서버에 대한 특별한 권한 없이도 세션 쿠키를 탈취하고, 피해자를 대신하여 작업을 수행하거나, 사용자를 악성 콘텐츠로 리디렉션할 수 있습니다.


취약점 세부 정보


반사형 XSS란?

크로스사이트 스크립팅(XSS)은 악성 스크립트가 신뢰할 수 있는 웹 페이지에 주입되는 주입 공격의 한 유형입니다. 반사형 변형에서는 페이로드가 조작된 URL에 포함되어 서버의 HTTP 응답에서 사용자에게 즉시 "반사"됩니다. 피해자의 브라우저는 취약한 사이트의 컨텍스트에서 스크립트를 실행하므로, 스크립트는 정상적인 페이지 콘텐츠와 동일한 신뢰 수준을 부여받습니다.

일반적인 결과는 다음과 같습니다:

  • 세션 하이재킹 — 쿠키를 탈취하여 인증된 사용자로 위장합니다.
  • 자격 증명 탈취 — 가짜 로그인 프롬프트를 오버레이합니다.
  • 악성코드 유포 — 사용자를 공격자가 제어하는 페이지로 리디렉션합니다.
  • 디페이스 / UI 조작 — 페이지의 시각적 콘텐츠를 변경합니다.

기술 분석

eScan 관리 콘솔의 AssignPolicyTemplate 엔드포인트는 여러 GET 매개변수를 허용하며 ", <, >와 같은 특수 문자를 살균하지 않고 HTML 페이지 내부에서 렌더링합니다. 즉, 다음과 같은 값이

root@kitploit:~
"><script>alert(document.cookie)</script>

주변 HTML 속성 컨텍스트를 벗어나 완전히 실행 가능한 <script> 태그를 DOM에 주입할 수 있습니다.

취약한 매개변수


개념 증명(PoC)

⚠️ 교육 및 승인된 테스트 목적으로만 사용하십시오.

재현 단계

  1. 인증 — 유효한 자격 증명으로 eScan Management Console에 로그인합니다.

  2. 악성 URL 제작 — 다음 URL은 type 매개변수를 악용하여 피해자의 세션 쿠키를 유출하는 <script> 태그를 주입합니다:

    root@kitploit:~
    https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
    

    type 매개변수의 URL 디코딩된 페이로드:

    root@kitploit:~
    "><script>alert(document.cookie)</script>
    
  3. URL 전달 — 조작된 링크를 인증된 관리자에게 전송합니다(예: 이메일 또는 채팅).

  4. 실행 확인 — URL에 접속하면 브라우저가 주입된 스크립트를 실행합니다. 경고 대화상자에 현재 세션 쿠키가 표시되어 임의 JavaScript 실행을 확인할 수 있습니다.

스크린샷

1단계 — 취약한 URL로 접속:

취약한 URL로 접속

2단계 — 세션 쿠키가 표시된 XSS 경고 팝업:

세션 쿠키를 표시하는 XSS 경고

3단계 — 관리자 쿠키 노출, 세션 하이재킹 준비 완료:

노출된 관리자 세션 쿠키


영향

이 취약점을 성공적으로 악용한 공격자는 다음을 수행할 수 있습니다:

  • 관리자 세션 쿠키 탈취 — 자격 증명을 몰라도 관리 콘솔을 장악하는 데 사용할 수 있습니다.
  • 관리 대상 엔드포인트로 피벗 — 콘솔이 조직 전체의 안티바이러스 정책을 관리하므로, 콘솔을 장악하면 공격자가 모든 관리 장치의 보안 정책을 비활성화할 수 있습니다.
  • 피싱 공격 수행 — 신뢰할 수 있는 콘솔 도메인에 가짜 UI 요소(로그인 프롬프트, 오류 메시지)를 주입합니다.
  • 임의 작업 실행 — 피해자를 대신하여 콘솔 내에서 계정 생성, 정책 수정, 보고서 다운로드 등의 작업을 수행합니다.

완화 방안

Microworld Technologies는 다음 완화 조치를 적용해야 합니다:

  1. 출력 인코딩 — 페이지에 렌더링하기 전에 모든 사용자 제공 값에 컨텍스트 인식 출력 인코딩을 사용합니다. HTML 속성 컨텍스트(이 매개변수들이 주입되는 위치)에서는 최소한 <, >, ", ', &를 해당 HTML 엔티티로 인코딩해야 합니다. 인코딩 전략은 컨텍스트에 따라 다릅니다. HTML 본문, HTML 속성, JavaScript, URL 컨텍스트는 각각 고유한 인코딩 규칙이 필요합니다.
  2. 입력 검증 — 영향받는 매개변수에서 정당한 용도가 없는 문자를 거부하거나 제거합니다.
  3. 콘텐츠 보안 정책(CSP) — 엄격한 CSP 헤더(script-src 'self')를 배포하여 XSS 페이로드가 주입되더라도 인라인 스크립트 실행을 방지합니다.
  4. 보안 테스트 — CI/CD 파이프라인에 자동화된 XSS 스캐닝(예: OWASP ZAP, Burp Suite)을 통합하여 회귀 문제를 조기에 발견합니다.

참조

  • NVD — CVE-2023-33732
  • OWASP — Cross-Site Scripting (XSS)
  • OWASP — XSS Prevention Cheat Sheet
  • CWE-79: Improper Neutralization of Input During Web Page Generation

면책 조항

이 저장소는 교육 및 책임 있는 공개 목적으로만 게시되었습니다. 여기에 제공된 개념 증명 정보는 시스템 소유자의 명시적인 서면 허가 없이 시스템을 공격하는 데 사용해서는 안 됩니다. 저자는 본 정보의 어떠한 오용에 대해서도 책임을 지지 않습니다.

도구 다운로드
필드값
CVE IDCVE-2023-33732
취약점 유형반사형 크로스사이트 스크립팅(XSS)
영향받는 제품Microworld Technologies eScan Management Console
영향받는 버전14.0.1400.2281
취약한 엔드포인트/ewconsole/ewconsole.dll/AssignPolicyTemplate
취약한 매개변수type, txtPolicyType, txtPolicyPath, Deletefileval
공격 경로네트워크(피싱, 링크 등을 통해 전달되는 조작된 URL)
필요한 인증없음(피해자는 로그인 상태이기만 하면 됨)
CVSS 점수6.1(중간) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
보고자Sahil Ojha
공개 날짜2023년 5월 30일
공급업체 홈페이지https://www.escanav.com
소프트웨어 링크https://cl.escanav.com/ewconsole.dll
테스트 환경Windows
매개변수위치설명
typeURL 쿼리 문자열속성 따옴표를 벗어남
txtPolicyTypeURL 쿼리 문자열살균되지 않은 채 페이지 본문에 반영됨
txtPolicyPathURL 쿼리 문자열살균되지 않은 채 페이지 본문에 반영됨
DeletefilevalURL 쿼리 문자열살균되지 않은 채 페이지 본문에 반영됨