Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33731 — Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no eScan Management Console (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-33731
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no eScan Management Console (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies.

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-33731 — Console de Gerenciamento eScan: Cross-Site Scripting (XSS) Refletido

CVE Severity Type Affected Version Vendor Status


Sumário

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Gravidade e Pontuação CVSS
  • Produto Afetado
  • Análise Técnica
  • Prova de Conceito
  • Impacto
  • Mitigação e Remediação
  • Linha do Tempo de Divulgação
  • Referências
  • Autor

Visão Geral

Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no Console de Gerenciamento eScan (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies. A vulnerabilidade existe no endpoint Dashboard Details (DashBoardDetails), onde vários parâmetros de query string são refletidos na resposta HTML sem a devida sanitização ou codificação de saída. Um atacante remoto não autenticado pode criar uma URL maliciosa e enganar um administrador autenticado para que ele clique nela, fazendo com que JavaScript arbitrário seja executado na sessão do navegador da vítima.


Detalhes da Vulnerabilidade


Gravidade e Pontuação CVSS

Vetor CVSS 3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


Produto Afetado

  • Produto: Console de Gerenciamento eScan (plataforma de gerenciamento de segurança de endpoints baseada na web)
  • Fornecedor: Microworld Technologies
  • Versão: 14.0.1400.2281
  • Link do Software: https://cl.escanav.com/ewconsole.dll
  • Plataforma: Windows

Análise Técnica

O Console de Gerenciamento eScan expõe uma interface web (ewconsole.dll) que lida com várias operações de gerenciamento, incluindo visualizações de dashboard. O endpoint DashBoardDetails aceita vários parâmetros de query string (type, subtype, result, windowname, DisplayOSSelection) e usa seus valores para construir dinamicamente o conteúdo HTML na resposta do servidor.

Causa Raiz

O código no lado do servidor não consegue sanitizar ou codificar em HTML a entrada fornecida pelo usuário antes de incorporá-la ao corpo da resposta. Especificamente, o valor do parâmetro type é refletido diretamente em um contexto de atributo HTML sem escapar caracteres especiais como ", < e >. Isso permite que um atacante saia do contexto do atributo e injete tags HTML/JavaScript arbitrárias.

A mesma falha está presente nos parâmetros subtype e result.

Requisição Vulnerável

root@kitploit:~
GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

Detalhamento do Payload

O payload codificado em URL PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E é decodificado para:

root@kitploit:~
PS"><script>alert(document.cookie)</script>
FragmentoFinalidade
PS"Fecha o valor do atributo HTML existente (" termina o atributo)
>Fecha a tag HTML circundante
<script>alert(document.cookie)</script>Injeta um bloco de script que executa JavaScript, aqui exfiltrando o cookie de sessão

Prova de Conceito

⚠️ Somente para fins educacionais e de pesquisa de segurança autorizada.

Pré-requisitos

  1. A vítima deve estar conectada ao Console de Gerenciamento eScan como um usuário autenticado (por exemplo, um administrador).
  2. O atacante entrega a seguinte URL maliciosa à vítima (por exemplo, via e-mail de phishing, mensagem de chat ou link incorporado).

Passos para Reproduzir

Passo 1: Faça login no Console de Gerenciamento eScan com credenciais válidas.

Passo 2: Navegue até (ou entregue a uma vítima autenticada) a seguinte URL maliciosa:

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

Payload decodificado no parâmetro type:

root@kitploit:~
PS"><script>alert(document.cookie)</script>

Passo 3: Ao carregar a página, o script injetado é executado no navegador. Uma caixa de diálogo de alerta aparece exibindo o cookie de sessão ativo da vítima.

Alerta de XSS com cookie de sessão

Passo 4: O atacante captura o valor do cookie de sessão e o utiliza para sequestrar a sessão do administrador, obtendo controle total do console de gerenciamento.

Cookie de sessão capturado


Impacto

A exploração bem-sucedida dessa vulnerabilidade permite que um atacante:

  • Sequestro de Sessão / Assunção de Conta: Roubar o cookie de sessão do administrador autenticado e se passar por ele sem precisar de suas credenciais.
  • Roubo de Credenciais: Injetar um formulário de login falso ou keylogger para capturar nomes de usuário e senhas.
  • Distribuição de Malware: Redirecionar a vítima para um site malicioso ou baixar malware silenciosamente.
  • Manipulação de Interface / Desfiguração (Defacement): Alterar o conteúdo da página do console de gerenciamento para enganar o administrador.
  • Escalação de Privilégios: Como o alvo normalmente é um administrador, um ataque bem-sucedido resulta em controle total da plataforma de gerenciamento de segurança de endpoints, podendo comprometer todos os endpoints gerenciados na organização.

Mitigação e Remediação

Para Fornecedores / Desenvolvedores

  1. Codificação de Saída: Codifique em HTML toda entrada fornecida pelo usuário antes de refleti-la nas respostas (por exemplo, < → &lt;, > → &gt;, " → &quot;, ' → &#x27;).
  2. Validação de Entrada: Aplique listas de permissões estritas; por exemplo, subtype e result devem aceitar apenas valores numéricos e rejeitar qualquer outra coisa.
  3. Política de Segurança de Conteúdo (CSP): Implemente um cabeçalho de resposta HTTP Content-Security-Policy estrito para impedir a execução de scripts inline.
  4. Flag HttpOnly em Cookies: Defina o atributo HttpOnly nos cookies de sessão para que o JavaScript não possa acessá-los, limitando significativamente o impacto de qualquer vulnerabilidade XSS.

Para Administradores de Sistemas / Usuários

  • Evite clicar em links não solicitados ou inesperados que façam referência ao seu Console de Gerenciamento eScan.
  • Restrinja o acesso ao console de gerenciamento a redes confiáveis; não o exponha diretamente à internet pública — use uma VPN ou lista de permissões de IP.
  • Monitore a atividade de sessão e audite todas as ações administrativas.
  • Aplique prontamente as atualizações de segurança fornecidas pelo fornecedor.

Linha do Tempo de Divulgação

DataEvento
2023-05-30Vulnerabilidade descoberta e documentada por Sahil Ojha
2023-05-30Divulgação pública / CVE atribuído: CVE-2023-33731

Referências

  • NVD — CVE-2023-33731
  • Microworld Technologies — Console de Gerenciamento eScan
  • CWE-79: Neutralização Incorreta de Entrada Durante a Geração de Página Web
  • OWASP: Cross-Site Scripting (XSS)
  • Folha de Dicas de Prevenção de XSS da OWASP

Autor

Sahil Ojha

Esta vulnerabilidade foi pesquisada e divulgada de forma responsável para conscientizar sobre fragilidades de segurança em softwares de gerenciamento de segurança amplamente implantados. Todas as informações fornecidas aqui têm como único objetivo fins educacionais e de pesquisa de segurança defensiva.

Baixar ferramenta
CampoValor
ID CVECVE-2023-33731
Tipo de VulnerabilidadeCross-Site Scripting (XSS) Refletido
CWECWE-79 — Neutralização Incorreta de Entrada Durante a Geração de Página Web
Produto AfetadoConsole de Gerenciamento eScan da Microworld Technologies
Versão Afetada14.0.1400.2281
Endpoint Vulnerável/ewconsole/ewconsole.dll/DashBoardDetails
Parâmetros Vulneráveistype, subtype, result
Vetor de AtaqueRede (URL maliciosa entregue via phishing / engenharia social)
Autenticação NecessáriaA vítima deve estar autenticada; o atacante não precisa de credenciais
Testado EmWindows
Divulgado30 de maio de 2023
Homepage do Fornecedorhttps://www.escanav.com
MétricaValor
Pontuação Base6.1 (Médio)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária
EscopoAlterado
ConfidencialidadeBaixa
IntegridadeBaixa
DisponibilidadeNenhuma
  • Atualização / Correção: Aplique as correções de segurança mais recentes ou atualize para uma versão do Console de Gerenciamento eScan que resolva essa vulnerabilidade.