Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-34837 — CVE-2023-34837은 Microworld Technologies eScan Management Console 버전 14.0.1400.2281에서 발견된 반사형 크로스 사이트 스크립팅(XSS) 취약점입니다. 이 취약점은 무관리 컴퓨터(Unmanaged Computers) → 네트워크 컴퓨터(Network Computers) 기능 내의 GrpPath POST 매개변수에 존재합니다. | Kitploit
도구/GitHubGitHub/sahiloj/cve-2023-34837
Vulnerability AnalysisWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

CVE-2023-34837은 Microworld Technologies eScan Management Console 버전 14.0.1400.2281에서 발견된 반사형 크로스 사이트 스크립팅(XSS) 취약점입니다. 이 취약점은 무관리 컴퓨터(Unmanaged Computers) → 네트워크 컴퓨터(Network Computers) 기능 내의 GrpPath POST 매개변수에 존재합니다.

저장소 보기
157개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-34837 — eScan Management Console: 반사형 교차 사이트 스크립팅 (XSS)

CVE Severity Type Vendor


개요

CVE-2023-34837은 Microworld Technologies eScan Management Console 버전 14.0.1400.2281에서 발견된 반사형 교차 사이트 스크립팅(Reflected Cross-Site Scripting, XSS) 취약점입니다. 이 취약점은 Unmanaged Computers → Network Computers 기능의 GrpPath POST 매개변수에 존재합니다. 사용자가 제공한 입력이 적절한 검증이나 출력 인코딩 없이 서버 응답에 반영되므로, 공격자는 피해자의 브라우저 세션에서 임의의 JavaScript가 실행되도록 하는 악성 요청을 구성할 수 있습니다.

반사형 XSS 취약점은 관리 콘솔에서 특히 위험합니다. 그 이유는 다음과 같습니다:

  • 인증된 세션은 상승된 권한을 보유합니다.
  • 성공적인 악용은 세션 하이재킹, 자격 증명 탈취, 악성코드 유포 또는 완전한 계정 탈취로 이어질 수 있습니다.
  • 이 공격은 인증된 관리자가 조작된 링크를 클릭하도록 속이거나, 전송 중인 요청을 가로채서 변조함으로써 트리거될 수 있습니다.

취약점 세부 정보

필드값
CVE IDCVE-2023-34837
영향받는 제품Microworld Technologies eScan Management Console
영향받는 버전14.0.1400.2281
취약점 유형반사형 교차 사이트 스크립팅 (XSS)
취약 매개변수GrpPath (HTTP POST 본문)
공격 경로네트워크 (인증된 세션 필요)
심각도Medium
신고 날짜2023년 6월 23일
연구자Sahil Ojha
공급업체 홈페이지https://www.escanav.com
소프트웨어 다운로드https://cl.escanav.com/ewconsole.dll
테스트 환경Windows

기술 배경

반사형 XSS란 무엇인가?

반사형 XSS는 애플리케이션이 사용자가 제공한 데이터(일반적으로 HTTP 요청 매개변수)를 적절한 검증이나 인코딩 없이 HTTP 응답에 즉시 포함시킬 때 발생합니다. 저장형 XSS(Stored XSS)와 달리 악성 페이로드는 데이터베이스에 영구 저장되지 않으며, 동일한 요청/응답 주기에서 사용자에게 반사됩니다.

근본 원인

eScan Management Console은 GrpPath 매개변수 값을 페이지 응답에 포함하기 전에 검증(sanitise)하거나 HTML 인코딩하지 않습니다. 즉, <, >, "와 같은 특수 문자가 그대로 전달되어 공격자가 의도된 HTML 컨텍스트를 벗어나 실행 가능한 JavaScript를 주입할 수 있습니다.

영향

성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:

  • 세션 쿠키 탈취 — 관리자 세션에 대한 전체 액세스 권한 획득.
  • 피해자를 대신하여 작업 수행 — 사용자 추가, 구성 변경, 정책 배포 등.
  • 피해자를 피싱 또는 악성코드 호스팅 페이지로 리디렉션.
  • 키 입력 로깅 또는 관리자가 입력한 양식 데이터 캡처.

개념 증명 (Proof of Concept)

취약 엔드포인트

POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>

GrpPath=<XSS_PAYLOAD>&...

예시 페이로드

다음 페이로드는 현재 문서 쿠키를 표시하는 <script> 태그를 주입하여, 인증된 세션의 컨텍스트에서 스크립트 실행이 가능함을 보여줍니다:

<script>alert(document.cookie)</script>

참고: 실제 공격 시나리오에서는 alert() 호출이 쿠키를 공격자가 제어하는 서버로 조용히 유출하는 코드로 대체될 것입니다.


재현 단계

전제 조건: 유효한 사용자/관리자 자격 증명으로 eScan Management Console에 접근할 수 있어야 하며, HTTP 인터셉션 프록시(예: Burp Suite)가 필요합니다.

1단계 — eScan Management Console에 로그인합니다.

유효한 자격 증명으로 내부 네트워크의 콘솔에 접속한 후 다음으로 이동합니다: Unmanaged Computers → Network Computers

1단계 – Network Computers로 이동


2단계 — Burp Suite에서 POST 요청을 인터셉트합니다.

프록시를 활성화하고 콘솔에서 네트워크 컴퓨터 스캔 / 그룹 경로 조회 작업을 트리거한 후(예: 그룹 트리 탐색 또는 확장), 나가는 POST 요청을 캡처합니다. 요청 본문에서 GrpPath 매개변수를 찾아 해당 값을 XSS 페이로드로 교체합니다:

GrpPath=<script>alert(document.cookie)</script>

2단계 – GrpPath에 페이로드 주입


3단계 — 요청을 전달하고 스크립트 실행을 확인합니다.

변조된 요청을 전달하면 주입된 스크립트가 브라우저에서 실행됩니다. 현재 사용자의 세션 쿠키를 표시하는 경고 창이 나타나며, XSS 악용이 성공했음을 확인할 수 있습니다.

3단계 – 세션 쿠키가 표시된 XSS 경고


수정 / 완화 조치

이 취약점을 완화하기 위해 다음 조치를 권장합니다:

  1. 입력 검증 — GrpPath 필드에서 예상되지 않는 문자는 거부하거나 제거합니다(예: 경로 값에는 영숫자, 점, 슬래시만 허용).
  2. 출력 인코딩 — HTTP 응답으로 렌더링하기 전에 사용자가 제공한 모든 데이터를 HTML 인코딩합니다. 최소한 <, >, ", ', &를 인코딩하십시오.
  3. 콘텐츠 보안 정책 (CSP) — 스크립트를 로드할 수 있는 소스를 제한하고 인라인 스크립트 실행을 차단하기 위해 엄격한 CSP 헤더를 배포합니다.
  4. 웹 애플리케이션 방화벽 (WAF) — 심층 방어(defence-in-depth) 조치로 XSS 탐지 규칙이 포함된 WAF를 사용합니다.
  5. 공급업체 패치 — eScan 웹사이트에서 보안 권고를 확인하고 사용 가능한 최신 업데이트를 적용합니다.

공개 타임라인

날짜이벤트
2023년 6월 23일취약점 발견 및 신고
—CVE-2023-34837 지정됨

참고 자료

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – Cross-Site Scripting (XSS)
  • CWE-79: Improper Neutralization of Input During Web Page Generation

면책 조항

이 저장소는 교육 및 연구 목적으로만 게시되었습니다. 제공된 정보는 보안 전문가가 취약점을 이해하여 영향을 받는 시스템을 보호할 수 있도록 돕기 위한 것입니다. 소유하지 않았거나 명시적인 서면 테스트 허가를 받지 않은 시스템을 공격하는 데 이 정보를 사용하지 마십시오. 저자는 본 문서에 포함된 정보의 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드