Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34835 — Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no Microworld Technologies eScan Management Console, versão 14.0.1400.2281. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-34835
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-34835

CVE-2023-34835

Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no Microworld Technologies eScan Management Console, versão 14.0.1400.2281.

Ver Repositório
111há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34835 — Console de Gerenciamento eScan: Cross-Site Scripting Refletido (XSS)

CVE Severity Type Vendor


Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Produto Afetado
  • Análise Técnica
  • Prova de Conceito (Passos para Reproduzir)
  • Impacto
  • Mitigação & Remediação
  • Referências
  • Aviso Legal

Visão Geral

Uma vulnerabilidade de Cross-Site Scripting Refletido (XSS) foi descoberta no Console de Gerenciamento eScan da Microworld Technologies, versão . Um atacante remoto autenticado pode injetar e executar código JavaScript arbitrário no navegador da vítima manipulando o parâmetro do POST na funcionalidade de exclusão de .

14.0.1400.2281
delete_file
Modelo de Relatório

Esta vulnerabilidade foi descoberta e divulgada de forma responsável por Sahil Ojha em 23 de junho de 2023, e recebeu o identificador CVE-2023-34835.


Detalhes da Vulnerabilidade

CampoDetalhes
ID CVECVE-2023-34835
Tipo de VulnerabilidadeCross-Site Scripting Refletido (XSS)
Pontuação CVSS5.4 (Médio) — CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CWECWE-79: Neutralização Imprópria de Entrada Durante Geração de Página Web
Versão Afetada14.0.1400.2281
FornecedorMicroworld Technologies
Site do Fornecedorhttps://www.escanav.com
Link do Softwarehttps://cl.escanav.com/ewconsole.dll
Testado EmWindows
Descoberto PorSahil Ojha
Data de Divulgação23 de junho de 2023

Produto Afetado

Console de Gerenciamento eScan é uma plataforma de gerenciamento de segurança empresarial desenvolvida pela Microworld Technologies. É utilizada por organizações para gerenciar centralmente políticas de segurança de endpoints, implantações de antivírus, relatórios e alertas em suas redes internas. Como o console geralmente reside em uma rede interna (corporativa) e requer autenticação para acesso, esta vulnerabilidade é explorável por insiders autenticados ou atacantes que já obtiveram uma posição na rede.

Componente vulnerável: O endpoint de exclusão de Modelo de Relatório não sanitiza nem codifica o parâmetro delete_file antes de refleti-lo na resposta HTTP, permitindo que cargas JavaScript sejam executadas no contexto da sessão do navegador da vítima.


Análise Técnica

O recurso de Modelo de Relatório do Console de Gerenciamento eScan expõe um endpoint POST para exclusão de arquivos de modelo de relatório. O manipulador do lado do servidor reflete o valor do parâmetro delete_file diretamente na resposta HTML sem codificação de saída ou validação de entrada adequadas. Quando uma requisição manipulada contendo uma carga JavaScript é enviada, o navegador interpreta e executa o script injetado.

Resumo do vetor de ataque:

  1. Um atacante (ou insider malicioso) intercepta ou cria uma requisição POST para o endpoint de exclusão de modelo de relatório.
  2. O parâmetro delete_file é substituído por uma carga XSS como ">.
  3. O servidor reflete o valor não sanitizado na página de resposta.
  4. O navegador da vítima renderiza a resposta e executa o script injetado.

Como os cookies de sessão são acessíveis via document.cookie (e não são protegidos pela flag HttpOnly na versão afetada), este XSS pode ser encadeado com um ataque de sequestro de sessão para realizar assunção total de conta.


Prova de Conceito (Passos para Reproduzir)

Pré-requisitos: Credenciais válidas para uma instância do Console de Gerenciamento eScan (acesso à rede interna necessário).
Ferramentas necessárias: Um navegador web e um proxy de interceptação HTTP (ex.: Burp Suite).

Passo 1 — Faça login no Console de Gerenciamento eScan

Autentique-se no Console de Gerenciamento eScan usando credenciais de usuário válidas. O console geralmente é acessível apenas de dentro da rede interna da organização.

Passo 2 — Navegue até Modelos de Relatório e inicie uma exclusão

  1. No menu de navegação à esquerda, localize a seção Modelo de Relatório.
  2. Selecione qualquer modelo de relatório existente na lista.
  3. Clique no botão Excluir para acionar uma ação de exclusão.

Passo 2 – Lista de Modelos de Relatório e botão Excluir

Passo 3 — Intercepte a requisição DELETE no Burp Suite

Usando Burp Suite (ou outro proxy HTTP), intercepte a requisição POST de saída gerada quando o botão de excluir é clicado. A requisição conterá um parâmetro delete_file cujo valor é o nome do arquivo de modelo de relatório.

Substitua o valor de delete_file por uma carga XSS, por exemplo:

root@kitploit:~
delete_file=">

Passo 3 – Requisição interceptada com carga XSS injetada no Burp Suite

Passo 4 — Encaminhe a requisição e observe a execução do código

Encaminhe a requisição modificada. O servidor reflete a carga injetada na resposta sem sanitização. O navegador executa o JavaScript, e uma caixa de diálogo de alerta exibe o cookie de sessão da vítima.

Passo 4 – Pop-up de alerta XSS mostrando o cookie de sessão

O cookie de sessão exposto aqui pode ser exfiltrado para um servidor controlado pelo atacante e usado para sequestrar a sessão autenticada (assunção de conta).


Impacto

Categoria de ImpactoDetalhes
Sequestro de SessãoCookies de sessão expostos (sem a flag HttpOnly) podem ser roubados e usados para se passar pela vítima.
Assunção de ContaUm token de sessão roubado concede acesso total ao Console de Gerenciamento eScan sob o papel da vítima.
Phishing / DesfiguraçãoScripts injetados podem redirecionar usuários para páginas de phishing ou alterar a interface do console.
Captura de CredenciaisAtacantes podem injetar formulários de login falsos para capturar credenciais de usuário.
Escalação de PrivilégioSe a vítima for um administrador com altos privilégios, o atacante ganha acesso administrativo completo.

Embora a exploração exija uma sessão autenticada em uma rede interna, o impacto é significativo, dado que administradores do Console de Gerenciamento eScan geralmente têm amplo acesso às configurações de segurança de endpoints.


Mitigação & Remediação

As seguintes ações são recomendadas para lidar com esta vulnerabilidade:

  1. Aplicar patches do fornecedor: Entre em contato com o suporte da Microworld Technologies (https://www.escanav.com) ou verifique o portal oficial de download para versões atualizadas do Console de Gerenciamento eScan que resolvam esta vulnerabilidade.
  2. Validação de entrada: Garanta que toda entrada fornecida pelo usuário (incluindo parâmetros POST como delete_file) seja validada contra uma lista de permissões estrita antes do processamento.
  3. Codificação de saída: Todos os dados refletidos em respostas HTML devem ser devidamente codificados em HTML (ex.: < → &lt;, > → &gt;) para evitar injeção de script.
  4. Definir flag HttpOnly no cookie: Marque os cookies de sessão com o atributo HttpOnly para impedir que scripts do lado do cliente os acessem, reduzindo o impacto de qualquer vulnerabilidade XSS.
  5. Política de Segurança de Conteúdo (CSP): Implemente um cabeçalho CSP rigoroso para limitar as fontes das quais scripts podem ser carregados e executados.
  6. Controles de acesso à rede: Restrinja o acesso ao Console de Gerenciamento eScan a intervalos de IP confiáveis e exija VPN para acesso remoto.

Referências

  • NVD – CVE-2023-34835
  • Entrada CVE do MITRE – CVE-2023-34835
  • CWE-79: Neutralização Imprópria de Entrada Durante Geração de Página Web (Cross-site Scripting)
  • OWASP – Cross Site Scripting (XSS)
  • Microworld Technologies – eScan Antivírus

Aviso Legal

Este repositório e as informações contidas são fornecidos estritamente para fins educacionais e de pesquisa de segurança autorizada. Os detalhes da prova de conceito têm o objetivo de ajudar os defensores a entender a vulnerabilidade para que ela possa ser devidamente remediada.

Não use estas informações para atacar ou comprometer sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar. O uso não autorizado destas informações pode violar leis e regulamentos aplicáveis. O autor não assume nenhuma responsabilidade pelo uso indevido deste material.

Baixar ferramenta