Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33731 — Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no eScan Management Console (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-33731
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no eScan Management Console (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies.

Ver Repositório
111há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-33731 — Console de Gerenciamento eScan: Cross-Site Scripting (XSS) Refletido

CVE Severity Type Affected Version Vendor Status


Sumário

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Gravidade e Pontuação CVSS
  • Produto Afetado
  • Análise Técnica
  • Prova de Conceito
  • Impacto
  • Mitigação e Remediação
  • Linha do Tempo de Divulgação
  • Referências
  • Autor

  • Visão Geral

    Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no Console de Gerenciamento eScan (versão 14.0.1400.2281) desenvolvido pela Microworld Technologies. A vulnerabilidade existe no endpoint Dashboard Details (DashBoardDetails), onde vários parâmetros de query string são refletidos na resposta HTML sem a devida sanitização ou codificação de saída. Um atacante remoto não autenticado pode criar uma URL maliciosa e enganar um administrador autenticado para que ele clique nela, fazendo com que JavaScript arbitrário seja executado na sessão do navegador da vítima.


    Detalhes da Vulnerabilidade

    CampoValor
    ID CVECVE-2023-33731
    Tipo de VulnerabilidadeCross-Site Scripting (XSS) Refletido
    CWECWE-79 — Neutralização Incorreta de Entrada Durante a Geração de Página Web
    Produto AfetadoConsole de Gerenciamento eScan da Microworld Technologies
    Versão Afetada14.0.1400.2281
    Endpoint Vulnerável/ewconsole/ewconsole.dll/DashBoardDetails
    Parâmetros Vulneráveistype, subtype, result
    Vetor de AtaqueRede (URL maliciosa entregue via phishing / engenharia social)
    Autenticação NecessáriaA vítima deve estar autenticada; o atacante não precisa de credenciais
    Testado EmWindows
    Divulgado30 de maio de 2023
    Homepage do Fornecedorhttps://www.escanav.com

    Gravidade e Pontuação CVSS

    MétricaValor
    Pontuação Base6.1 (Médio)
    Vetor de AtaqueRede
    Complexidade do AtaqueBaixa
    Privilégios NecessáriosNenhum
    Interação do UsuárioNecessária
    EscopoAlterado
    ConfidencialidadeBaixa
    IntegridadeBaixa
    DisponibilidadeNenhuma

    Vetor CVSS 3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


    Produto Afetado

    • Produto: Console de Gerenciamento eScan (plataforma de gerenciamento de segurança de endpoints baseada na web)
    • Fornecedor: Microworld Technologies
    • Versão: 14.0.1400.2281
    • Link do Software: https://cl.escanav.com/ewconsole.dll
    • Plataforma: Windows

    Análise Técnica

    O Console de Gerenciamento eScan expõe uma interface web (ewconsole.dll) que lida com várias operações de gerenciamento, incluindo visualizações de dashboard. O endpoint DashBoardDetails aceita vários parâmetros de query string (type, subtype, result, windowname, DisplayOSSelection) e usa seus valores para construir dinamicamente o conteúdo HTML na resposta do servidor.

    Causa Raiz

    O código no lado do servidor não consegue sanitizar ou codificar em HTML a entrada fornecida pelo usuário antes de incorporá-la ao corpo da resposta. Especificamente, o valor do parâmetro type é refletido diretamente em um contexto de atributo HTML sem escapar caracteres especiais como ", < e >. Isso permite que um atacante saia do contexto do atributo e injete tags HTML/JavaScript arbitrárias.

    A mesma falha está presente nos parâmetros subtype e result.

    Requisição Vulnerável

    root@kitploit:~
    GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
    Host: cl.escanav.com
    

    Detalhamento do Payload

    O payload codificado em URL PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E é decodificado para:

    root@kitploit:~
    PS"><script>alert(document.cookie)</script>
    
    FragmentoFinalidade
    PS"Fecha o valor do atributo HTML existente (" termina o atributo)
    >Fecha a tag HTML circundante
    <script>alert(document.cookie)</script>Injeta um bloco de script que executa JavaScript, aqui exfiltrando o cookie de sessão

    Prova de Conceito

    ⚠️ Somente para fins educacionais e de pesquisa de segurança autorizada.

    Pré-requisitos

    1. A vítima deve estar conectada ao Console de Gerenciamento eScan como um usuário autenticado (por exemplo, um administrador).
    2. O atacante entrega a seguinte URL maliciosa à vítima (por exemplo, via e-mail de phishing, mensagem de chat ou link incorporado).

    Passos para Reproduzir

    Passo 1: Faça login no Console de Gerenciamento eScan com credenciais válidas.

    Passo 2: Navegue até (ou entregue a uma vítima autenticada) a seguinte URL maliciosa:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true
    

    Payload decodificado no parâmetro type:

    root@kitploit:~
    PS"><script>alert(document.cookie)</script>
    

    Passo 3: Ao carregar a página, o script injetado é executado no navegador. Uma caixa de diálogo de alerta aparece exibindo o cookie de sessão ativo da vítima.

    Alerta de XSS com cookie de sessão

    Passo 4: O atacante captura o valor do cookie de sessão e o utiliza para sequestrar a sessão do administrador, obtendo controle total do console de gerenciamento.

    Cookie de sessão capturado


    Impacto

    A exploração bem-sucedida dessa vulnerabilidade permite que um atacante:

    • Sequestro de Sessão / Assunção de Conta: Roubar o cookie de sessão do administrador autenticado e se passar por ele sem precisar de suas credenciais.
    • Roubo de Credenciais: Injetar um formulário de login falso ou keylogger para capturar nomes de usuário e senhas.
    • Distribuição de Malware: Redirecionar a vítima para um site malicioso ou baixar malware silenciosamente.
    • Manipulação de Interface / Desfiguração (Defacement): Alterar o conteúdo da página do console de gerenciamento para enganar o administrador.
    • Escalação de Privilégios: Como o alvo normalmente é um administrador, um ataque bem-sucedido resulta em controle total da plataforma de gerenciamento de segurança de endpoints, podendo comprometer todos os endpoints gerenciados na organização.

    Mitigação e Remediação

    Para Fornecedores / Desenvolvedores

    1. Codificação de Saída: Codifique em HTML toda entrada fornecida pelo usuário antes de refleti-la nas respostas (por exemplo, < → &lt;, > → &gt;, " → &quot;, ' → &#x27;).
    2. Validação de Entrada: Aplique listas de permissões estritas; por exemplo, subtype e result devem aceitar apenas valores numéricos e rejeitar qualquer outra coisa.
    3. Política de Segurança de Conteúdo (CSP): Implemente um cabeçalho de resposta HTTP Content-Security-Policy estrito para impedir a execução de scripts inline.
    4. Flag HttpOnly em Cookies: Defina o atributo HttpOnly nos cookies de sessão para que o JavaScript não possa acessá-los, limitando significativamente o impacto de qualquer vulnerabilidade XSS.
    5. Atualização / Correção: Aplique as correções de segurança mais recentes ou atualize para uma versão do Console de Gerenciamento eScan que resolva essa vulnerabilidade.

    Para Administradores de Sistemas / Usuários

    • Evite clicar em links não solicitados ou inesperados que façam referência ao seu Console de Gerenciamento eScan.
    • Restrinja o acesso ao console de gerenciamento a redes confiáveis; não o exponha diretamente à internet pública — use uma VPN ou lista de permissões de IP.
    • Monitore a atividade de sessão e audite todas as ações administrativas.
    • Aplique prontamente as atualizações de segurança fornecidas pelo fornecedor.

    Linha do Tempo de Divulgação

    DataEvento
    2023-05-30Vulnerabilidade descoberta e documentada por Sahil Ojha
    2023-05-30Divulgação pública / CVE atribuído: CVE-2023-33731

    Referências

    • NVD — CVE-2023-33731
    • Microworld Technologies — Console de Gerenciamento eScan
    • CWE-79: Neutralização Incorreta de Entrada Durante a Geração de Página Web
    • OWASP: Cross-Site Scripting (XSS)
    • Folha de Dicas de Prevenção de XSS da OWASP

    Autor

    Sahil Ojha

    Esta vulnerabilidade foi pesquisada e divulgada de forma responsável para conscientizar sobre fragilidades de segurança em softwares de gerenciamento de segurança amplamente implantados. Todas as informações fornecidas aqui têm como único objetivo fins educacionais e de pesquisa de segurança defensiva.

    Baixar ferramenta