Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31703 — Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletida na funcionalidade de Editar Usuário do Microworld Technologies eScan Management Console (versão 14.0.1400.2281). | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-31703
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletida na funcionalidade de Editar Usuário do Microworld Technologies eScan Management Console (versão 14.0.1400.2281).

Ver Repositório
42há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31703 — XSS Refletido no Console de Gerenciamento do eScan

Visão Geral

CVE ID: CVE-2023-31703
Tipo de Vulnerabilidade: Cross-Site Scripting Refletido (XSS)
Produto Afetado: Microworld Technologies eScan Management Console
Versão Afetada: 14.0.1400.2281
Gravidade: Média
Descoberto por: Sahil Ojha
Data de Divulgação: 16 de Maio de 2023


Descrição

Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido existe na funcionalidade Editar Usuário do Console de Gerenciamento do eScan da Microworld Technologies (versão 14.0.1400.2281). O aplicativo não sanitiza ou codifica adequadamente a entrada fornecida pelo usuário passada através do parâmetro from na URL antes de refleti-la de volta na resposta HTTP.

Um atacante remoto não autenticado ou autenticado que consiga enganar um administrador logado para clicar em um link malicioso pode injetar e executar JavaScript arbitrário no contexto da sessão do navegador da vítima. Isso pode levar ao roubo de cookies de sessão, tomada de conta, coleta de credenciais ou outros ataques no lado do cliente.


Componente Afetado


Detalhes Técnicos

Causa Raiz

O parâmetro from aceito pelo endpoint /ewconsole/ewconsole.dll/editUserName é refletido diretamente no corpo da resposta HTML sem qualquer codificação HTML ou sanitização de saída. Isso permite que um atacante saia do contexto do atributo HTML e injete uma tag <script> ou outro payload de manipulador de eventos que é executado imediatamente pelo navegador.

Endpoint Afetado

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

Vetor de Ataque

  • Rede — explorável remotamente através de uma URL maliciosa
  • Autenticação — a vítima deve estar autenticada como usuário do console; o atacante não precisa de credenciais
  • Interação do Usuário — necessária (a vítima deve clicar no link malicioso)

Prova de Conceito

Pré-requisitos

  1. Acesso a uma instalação ativa ou local do eScan Management Console 14.0.1400.2281.
  2. Uma sessão de administrador ou usuário comum logada no navegador alvo.

Passos para Reproduzir

  1. Faça login no Console de Gerenciamento do eScan com credenciais válidas.

  2. Navegue até a seguinte URL base para confirmar que o parâmetro from é refletido:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. Substitua o valor de from pelo payload XSS abaixo e abra a URL maliciosa no navegador autenticado da vítima:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. O navegador executará o script injetado e exibirá uma caixa de alerta contendo o cookie de sessão, confirmando a vulnerabilidade.

Captura de Tela

XSS Proof of Concept


Impacto


Remediação

A Microworld Technologies deve aplicar as seguintes mitigações:

  1. Codificação de Saída (defesa primária) — Codificar em HTML todos os valores controlados pelo usuário antes de inseri-los nas respostas HTML. No mínimo, codificar <, >, ", ' e &. Isso sozinho impede que a marcação injetada seja interpretada pelo navegador.
  2. Validação de Entrada (defesa em profundidade) — Usar listas de permissão (allowlists) para restringir os valores dos parâmetros ao formato esperado (ex.: strings alfanuméricas para o parâmetro from) em vez de tentar bloquear caracteres específicos, o que é facilmente contornado.
  3. Política de Segurança de Conteúdo (CSP) — Implantar um cabeçalho CSP rigoroso (ex.: Content-Security-Policy: default-src 'self') para limitar o impacto de quaisquer vetores XSS remanescentes.
  4. Cookies HttpOnly — Marcar os cookies de sessão com a flag HttpOnly para impedir que o JavaScript os acesse mesmo que um payload XSS seja executado.

Referências

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — Cross-Site Scripting (XSS)

Aviso Legal

Estas informações são fornecidas apenas para fins educacionais e de divulgação responsável. O autor não é responsável por qualquer uso indevido destas informações. Sempre obtenha autorização adequada antes de testar qualquer sistema que você não possua.

Baixar ferramenta
CampoDetalhes
FornecedorMicroworld Technologies
ProdutoeScan Management Console
Versão14.0.1400.2281
ComponenteeditUserName endpoint — from parâmetro da URL
Site do Fornecedorhttps://www.escanav.com
Link do Softwarehttps://cl.escanav.com/ewconsole.dll
PlataformaWindows
Categoria de ImpactoDescrição
Sequestro de SessãoUm atacante pode roubar o cookie de sessão do usuário autenticado e assumir o controle de sua conta.
Tomada de ContaCom cookies de sessão de nível administrativo, pode-se obter controle administrativo total do console.
PhishingScripts injetados podem redirecionar o usuário para uma página de phishing hospedada pelo atacante.
DesfiguraçãoO atacante pode manipular o conteúdo visível da página para o usuário alvo.
Distribuição de MalwareScripts maliciosos podem ser usados para baixar silenciosamente ou executar outros payloads no navegador.