Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34836 — Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no Console de Gerenciamento eScan da Microworld Technologies v14.0.1400.2281. Os parâmetros vulneráveis são Dtltyp e ListName, que são processados como parte do recurso Relatório de Atividade de Arquivos na seção Atividade do Usuário. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-34836
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-34836

CVE-2023-34836

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no Console de Gerenciamento eScan da Microworld Technologies v14.0.1400.2281. Os parâmetros vulneráveis são Dtltyp e ListName, que são processados como parte do recurso Relatório de Atividade de Arquivos na seção Atividade do Usuário.

Compartilhar

CVE-2023-34836 — eScan Management Console 14.0.1400.2281: Cross-Site Scripting Refletido (XSS)

Visão Geral

ID CVE: CVE-2023-34836
Tipo de Vulnerabilidade: Cross-Site Scripting Refletido (XSS)
Produto Afetado: Microworld Technologies eScan Management Console
Versão Afetada: 14.0.1400.2281
Severidade: Médio (CVSS 3.1 Base Score: 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Descoberto Por: Sahil Ojha
Data de Divulgação: 2023-06-23
Fornecedor: Microworld Technologies


Descrição

Existe uma vulnerabilidade de Cross-Site Scripting Refletido (XSS) no Microworld Technologies eScan Management Console v14.0.1400.2281. O aplicativo falha em sanitizar ou codificar adequadamente a entrada fornecida pelo usuário antes de refleti-la nas respostas HTTP. Isso permite que um atacante autenticado — ou um atacante não autenticado que possa enganar um usuário autenticado para visitar uma URL manipulada — injete e execute código JavaScript arbitrário na sessão do navegador da vítima.

Os parâmetros vulneráveis são Dtltyp e ListName, que são processados como parte do recurso na seção .

Relatório de Atividade de Arquivos
Atividade do Usuário

Como o script injetado é executado no contexto da sessão autenticada da vítima, uma exploração bem-sucedida pode ser usada para:

  • Roubar cookies de sessão e sequestrar a sessão do console de gerenciamento do usuário.
  • Realizar ações não autorizadas em nome da vítima (escalada de privilégios, alterações de configuração, etc.).
  • Entregar conteúdo de phishing ou redirecionar a vítima para um site malicioso.
  • Capturar teclas digitadas ou dados sensíveis inseridos no console de gerenciamento.

Componente Afetado

CampoDetalhes
ProdutoeScan Management Console
FornecedorMicroworld Technologies
Versão14.0.1400.2281
URL do Softwarehttps://cl.escanav.com/ewconsole.dll
PlataformaWindows
MóduloAtividade do Usuário → Relatório de Atividade de Arquivos
ParâmetrosDtltyp, ListName
Tipo de RequisiçãoHTTP GET

Detalhes da Vulnerabilidade

Causa Raiz

O aplicativo web do eScan Management Console aceita valores controlados pelo usuário através dos parâmetros GET Dtltyp e ListName e os inclui no corpo da resposta HTML sem realizar validação adequada de entrada, codificação de saída ou aplicação de Política de Segurança de Conteúdo (CSP). Essa reflexão não sanitizada da entrada do usuário permite que um atacante injete HTML/JavaScript arbitrário que será executado no navegador de qualquer usuário que carregar a URL manipulada.

Vetor de Ataque

  1. O atacante cria uma URL maliciosa contendo um payload XSS no parâmetro Dtltyp ou ListName.
  2. O atacante engana um usuário logado do eScan Management Console (por exemplo, um administrador) para clicar no link — via e-mail de phishing, engenharia social ou ataque de watering-hole.
  3. O servidor do console reflete o payload de volta na resposta HTTP.
  4. O navegador da vítima executa o script injetado no contexto da origem do eScan Management Console.

Exemplo de Payload

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>

Formulário codificado para URL (como apareceria em uma requisição HTTP real):

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E

Nota: A estrutura exata da URL dependerá da sua instalação alvo. Substitua <target> pelo endereço IP ou hostname do servidor do eScan Management Console.


Prova de Conceito

Passo 1 — Faça login e navegue até o recurso vulnerável

Faça login no eScan Management Console com credenciais válidas e navegue até Atividade do Usuário → Relatório de Atividade de Arquivos.

Página do Relatório de Atividade de Arquivos


Passo 2 — Intercepte a Requisição

Use um proxy de interceptação HTTP (por exemplo, Burp Suite) para capturar a requisição GET enviada quando a página do relatório carrega.


Passo 3 — Injete o Payload XSS

Modifique a requisição capturada injetando um payload XSS nos parâmetros Dtltyp e/ou ListName e então envie a requisição ao servidor.

Injetando payload XSS via Burp Suite


Passo 4 — Observe a Execução do Código

Após enviar a requisição, o script injetado é executado no navegador. A captura de tela abaixo mostra um pop-up de alerta acionado pelo payload. Esse payload pode ser modificado para exfiltrar o cookie de sessão da vítima ou realizar outras ações maliciosas.

Alerta XSS acionado no navegador


Impacto

Área de ImpactoDescrição
ConfidencialidadeCookies de sessão e dados sensíveis visíveis ao script podem ser exfiltrados para um atacante.
IntegridadeO atacante pode realizar ações de alteração de estado (alterações de configuração, gerenciamento de usuários) como a vítima.
DisponibilidadeAtaques de negação de serviço contra a sessão do navegador da vítima são possíveis.

Remediação

A Microworld Technologies deve abordar esta vulnerabilidade implementando as seguintes mitigações:

  1. Codificação de Saída: Todos os valores controlados pelo usuário refletidos em respostas HTML devem ser escapados com HTML (codificação de saída sensível ao contexto) antes da inserção no corpo da resposta. Use uma biblioteca de codificação bem testada em vez de substituição manual de strings.
  2. Validação de Entrada: Rejeite ou sanitize entradas que não estejam em conformidade com o formato esperado para os parâmetros Dtltyp e ListName (por exemplo, lista de permissões de valores aceitáveis).
  3. Política de Segurança de Conteúdo (CSP): Implemente um cabeçalho de resposta HTTP Content-Security-Policy rigoroso para limitar as fontes das quais scripts podem ser carregados e bloquear a execução de scripts inline.
  4. Flags HttpOnly e Secure em Cookies: Marque todos os cookies de sessão com as flags HttpOnly e Secure para reduzir o impacto de quaisquer futuras vulnerabilidades XSS.
  5. Auditorias de Segurança Regulares: Realize testes de penetração periódicos e revisões de código do console de gerenciamento voltado para a web para identificar e corrigir problemas semelhantes proativamente.

Referências

  • NVD — CVE-2023-34836
  • MITRE CVE Record
  • OWASP: Cross-Site Scripting (XSS)
  • OWASP: XSS Prevention Cheat Sheet
  • Microworld Technologies eScan

Aviso Legal

Esta prova de conceito é publicada apenas para fins educacionais e de pesquisa em segurança. Explorar vulnerabilidades em sistemas sem permissão explícita por escrito é ilegal e antiético. O autor não assume nenhuma responsabilidade por qualquer uso indevido das informações fornecidas aqui.

Baixar ferramenta