Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34837 — CVE-2023-34837 é uma vulnerabilidade de Cross-Site Scripting Refletido (XSS) descoberta no eScan Management Console da Microworld Technologies, versão 14.0.1400.2281. A vulnerabilidade existe no parâmetro POST GrpPath no recurso Computadores Não Gerenciados → Computadores de Rede. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-34837
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2023-34837 é uma vulnerabilidade de Cross-Site Scripting Refletido (XSS) descoberta no eScan Management Console da Microworld Technologies, versão 14.0.1400.2281. A vulnerabilidade existe no parâmetro POST GrpPath no recurso Computadores Não Gerenciados → Computadores de Rede.

Compartilhar

CVE-2023-34837 — Console de Gerenciamento eScan: Cross-Site Scripting (XSS) Refletido

CVE Severity Type Vendor


Visão Geral

CVE-2023-34837 é uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido descoberta no Console de Gerenciamento eScan da Microworld Technologies versão 14.0.1400.2281. A vulnerabilidade existe no parâmetro POST GrpPath no recurso Computadores Não Gerenciados → Computadores da Rede. Como a entrada fornecida pelo usuário é refletida na resposta do servidor sem sanitização adequada ou codificação de saída, um atacante pode criar uma solicitação maliciosa que faz com que JavaScript arbitrário seja executado na sessão do navegador da vítima.

Vulnerabilidades de XSS refletido são particularmente perigosas em consoles de gerenciamento porque:

  • Sessões autenticadas carregam privilégios elevados.
  • A exploração bem-sucedida pode levar a sequestro de sessão, roubo de credenciais, distribuição de malware ou assunção total da conta.
  • O ataque pode ser acionado ao enganar um administrador autenticado para clicar em um link criado ou interceptar e modificar uma solicitação em andamento.

Detalhes da Vulnerabilidade

CampoValor
ID do CVECVE-2023-34837
Produto AfetadoConsole de Gerenciamento eScan da Microworld Technologies
Versão Afetada14.0.1400.2281
Tipo de VulnerabilidadeCross-Site Scripting (XSS) Refletido
Parâmetro VulnerávelGrpPath (corpo do HTTP POST)
Vetor de AtaqueRede (requer sessão autenticada)
SeveridadeMédia
Data do Relatório23 de junho de 2023
PesquisadorSahil Ojha
Site do Fornecedorhttps://www.escanav.com
Download do Softwarehttps://cl.escanav.com/ewconsole.dll
Testado emWindows

Contexto Técnico

O que é XSS Refletido?

O XSS refletido ocorre quando uma aplicação recebe dados fornecidos pelo usuário (geralmente de um parâmetro de solicitação HTTP) e imediatamente os inclui na resposta HTTP sem validação ou codificação adequada. Diferentemente do XSS armazenado, o payload malicioso não é persistido no banco de dados — ele é refletido de volta ao usuário no mesmo ciclo de solicitação/resposta.

Causa Raiz

O Console de Gerenciamento eScan não sanitiza nem codifica em HTML o valor do parâmetro GrpPath antes de incluí-lo na resposta da página. Isso significa que caracteres especiais como <, > e " são transmitidos literalmente, permitindo que um atacante saia do contexto HTML pretendido e injete JavaScript executável.

Impacto

Uma exploração bem-sucedida permite ao atacante:

  • Roubar cookies de sessão — obtendo acesso total à sessão do administrador.
  • Executar ações em nome da vítima — adicionar usuários, alterar configurações, implantar políticas, etc.
  • Redirecionar a vítima para uma página de phishing ou hospedagem de malware.
  • Registrar teclas digitadas ou capturar dados de formulários inseridos pelo administrador.

Prova de Conceito

Endpoint Vulnerável

root@kitploit:~
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>

GrpPath=<XSS_PAYLOAD>&...

Exemplo de Payload

O payload a seguir injeta uma tag <script> que exibe o cookie atual do documento — demonstrando que a execução de script é possível no contexto da sessão autenticada:

root@kitploit:~
<script>alert(document.cookie)</script>

Nota: Em um cenário de ataque real, a chamada alert() seria substituída por código que exfiltra silenciosamente o cookie para um servidor controlado pelo atacante.


Passos para Reproduzir

Pré-requisitos: Acesso ao Console de Gerenciamento eScan com uma credencial válida de usuário/admin e um proxy de interceptação HTTP (por exemplo, Burp Suite).

Passo 1 — Faça login no Console de Gerenciamento eScan.

Acesse o console na rede interna com credenciais válidas e navegue até: Computadores Não Gerenciados → Computadores da Rede

Passo 1 – Navegue até Computadores da Rede


Passo 2 — Intercepte a solicitação POST no Burp Suite.

Ative seu proxy, acione a ação de verificação de Computadores da Rede / consulta de caminho de grupo no console (por exemplo, navegando ou expandindo a árvore de grupos) e capture a solicitação POST de saída. Localize o parâmetro GrpPath no corpo da solicitação e substitua seu valor pelo payload de XSS:

root@kitploit:~
GrpPath=<script>alert(document.cookie)</script>

Passo 2 – Injete o payload em GrpPath


Passo 3 — Encaminhe a solicitação e observe a execução do script.

Após encaminhar a solicitação modificada, o script injetado é executado no navegador. Uma caixa de alerta aparece exibindo o cookie de sessão do usuário atual, confirmando a exploração bem-sucedida do XSS.

Passo 3 – Alerta de XSS com cookie de sessão


Remediação / Mitigação

As seguintes medidas são recomendadas para mitigar esta vulnerabilidade:

  1. Validação de Entrada — Rejeite ou remova quaisquer caracteres que não sejam esperados no campo GrpPath (por exemplo, permita apenas caracteres alfanuméricos, pontos e barras para valores de caminho).
  2. Codificação de Saída — Codifique em HTML todos os dados fornecidos pelo usuário antes de renderizá-los em uma resposta HTTP. No mínimo, codifique <, >, ", ' e &.
  3. Política de Segurança de Conteúdo (CSP) — Implemente um cabeçalho CSP estrito para restringir as fontes das quais os scripts podem ser carregados e bloquear a execução de scripts inline.
  4. Firewall de Aplicação Web (WAF) — Use um WAF com regras de detecção de XSS como medida de defesa em profundidade.
  5. Patch do Fornecedor — Verifique o site da eScan para avisos de segurança e aplique a atualização mais recente disponível.

Linha do Tempo da Divulgação

DataEvento
23 de junho de 2023Vulnerabilidade descoberta e relatada
—CVE-2023-34837 atribuído

Referências

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – Cross-Site Scripting (XSS)
  • CWE-79: Neutralização Incorreta de Entrada Durante a Geração de Página Web

Aviso Legal

Este repositório é publicado somente para fins educacionais e de pesquisa. As informações fornecidas destinam-se a ajudar profissionais de segurança a entender a vulnerabilidade para que os sistemas afetados possam ser protegidos. Não use estas informações para atacar sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar. O autor não assume responsabilidade por qualquer uso indevido das informações aqui contidas.

Baixar ferramenta