Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34838 — A versão 14.0.1400.2281 do Microworld Technologies eScan Management Console é vulnerável a um ataque de Cross-Site Scripting (XSS) Armazenado. | Kitploit
Ferramentas/GitHubGitHub/sahiloj/cve-2023-34838
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubsahiloj/cve-2023-34838

CVE-2023-34838

A versão 14.0.1400.2281 do Microworld Technologies eScan Management Console é vulnerável a um ataque de Cross-Site Scripting (XSS) Armazenado.

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34838 — XSS Armazenado no eScan Management Console

CVE Severity Type Vendor Status


Visão Geral

Microworld Technologies eScan Management Console versão 14.0.1400.2281 é vulnerável a um ataque de Cross-Site Scripting (XSS) Armazenado. Um atacante autenticado com acesso à funcionalidade de gerenciamento de funções pode injetar um script malicioso no campo Descrição de uma nova função. O payload é persistido no banco de dados da aplicação e executado no navegador de qualquer usuário que posteriormente visualize a página afetada — incluindo administradores privilegiados.

Como o script injetado é executado no contexto da sessão autenticada da vítima, um atacante pode explorar essa vulnerabilidade para roubar cookies de sessão, realizar ações em nome da vítima, redirecionar usuários para páginas de phishing ou escalar privilégios dentro do console de gerenciamento.


Detalhes da Vulnerabilidade

CampoValor
CVE IDCVE-2023-34838
Tipo de VulnerabilidadeCross-Site Scripting (XSS) Armazenado
CWECWE-79 – Neutralização Incorreta da Entrada Durante a Geração de Páginas Web
Pontuação CVSS v3.16.4 (Médio)
Vetor CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Produto AfetadoMicroworld Technologies eScan Management Console
Versão Afetada14.0.1400.2281
Testado EmWindows
Parâmetro VulnerávelDescription (formulário de criação de nova função)
Endpoint Vulnerável/ewconsole/ewconsole.dll/NewRole
Autenticação NecessáriaSim (credenciais válidas do console)
Data de Divulgação23 de junho de 2023
Reportado PorSahil Ojha

Software Afetado

  • Produto: eScan Management Console
  • Fornecedor: Microworld Technologies
  • Site do Fornecedor: https://www.escanav.com
  • Download do Software: https://cl.escanav.com/ewconsole.dll
  • Versão Vulnerável Confirmada: 14.0.1400.2281

O eScan Management Console é uma solução centralizada de gerenciamento de segurança de endpoints usada por empresas para gerenciar políticas antivírus, gerenciamento de patches, controle de dispositivos e funções de usuário em uma rede corporativa. Sua interface web é normalmente implantada na rede interna e acessível na porta 10443.


Análise Técnica

Causa Raiz

A aplicação falha em sanitizar ou codificar a entrada fornecida pelo usuário no campo Descrição do formulário New Role antes de armazená-la no banco de dados e renderizá-la de volta aos usuários. Quando a página de listagem de funções (RoleMainPage) é renderizada, o payload não sanitizado é escrito diretamente na resposta HTML, fazendo com que o navegador analise e execute o script injetado.

Vetor de Ataque

  1. Um atacante com uma conta válida (possivelmente de baixo privilégio) cria uma nova função.
  2. Ele injeta um payload XSS elaborado no campo Descrição — por exemplo:
    root@kitploit:~
    "><script>alert(1)</script>
    
  3. O payload é salvo no backend sem sanitização.
  4. Quando um administrador ou qualquer outro usuário visualiza a página de Funções, o script armazenado é entregue como parte da página e executa automaticamente no navegador.

Impacto

Área de ImpactoDescrição
Sequestro de SessãoRoubar cookies de sessão autenticados, concedendo acesso total à conta
Escalação de PrivilégiosExecutar ações de nível administrativo em nome de uma vítima com privilégios mais altos
Coleta de CredenciaisRedirecionar vítimas para páginas de login controladas pelo atacante
DesfiguraçãoAlterar a aparência ou o comportamento da interface do console de gerenciamento
Distribuição de MalwareEntregar payloads maliciosos para usuários que visualizam a página comprometida

Prova de Conceito

Etapa 1 — Injetar o Payload

Faça login no eScan Management Console e navegue até a página New Role. Substitua <TARGET_IP> pelo IP real do console (ex.: 192.168.1.1):

root@kitploit:~
http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole

Preencha o campo New Role Name com qualquer valor (ex.: test) e insira o payload XSS no campo Descrição:

root@kitploit:~
"><script>alert(1)</script>

Selecione qualquer grupo da lista e clique em Ok para salvar a função.

Etapa 1 – Payload XSS injetado no campo Descrição do formulário New Role


Etapa 2 — Payload é Executado na Página de Listagem de Funções

Após a função ser salva, a aplicação redireciona para a Role Main Page (/ewconsole/ewconsole.dll/RoleMainPage). Como o valor do campo Descrição é refletido de volta sem sanitização, a tag <script> injetada é executada imediatamente, acionando um diálogo de alerta do navegador.

Em um ataque real, a chamada alert(1) seria substituída por um payload para exfiltrar o cookie de sessão da vítima (ex.: document.cookie) para um servidor controlado pelo atacante.

Etapa 2 – Payload XSS armazenado é executado na Role Main Page, exibindo um diálogo de alerta


Mitigação e Correção

A Microworld Technologies deve aplicar as seguintes correções:

  1. Codificação de Saída — Codifique em HTML todos os dados controlados pelo usuário antes de renderizá-los no navegador. Use codificação apropriada ao contexto (codificação de entidade HTML para contextos HTML, codificação JavaScript para contextos de script).
  2. Validação de Entrada — Rejeite ou remova tags HTML e caracteres especiais (<, >, ", ', ;) de campos que não exigem rich text.
  3. Política de Segurança de Conteúdo (CSP) — Implemente um cabeçalho de resposta HTTP Content-Security-Policy rigoroso para limitar a execução de scripts inline.
  4. Flags HttpOnly e Secure em Cookies — Defina a flag HttpOnly nos cookies de sessão para impedir que o JavaScript os acesse, reduzindo o impacto de qualquer XSS bem-sucedido. Além disso, defina a flag Secure para garantir que os cookies de sessão sejam transmitidos apenas por HTTPS, evitando interceptação em conexões não criptografadas.
  5. Atualização — Aplique as correções de segurança mais recentes do fornecedor. Os usuários devem atualizar para uma versão corrigida do eScan Management Console assim que disponível.

Referências

  • NVD – CVE-2023-34838
  • MITRE CVE Entry
  • CWE-79: Improper Neutralization of Input During Web Page Generation
  • OWASP: Cross-Site Scripting (XSS)
  • Microworld Technologies – eScan

Autor

Sahil Ojha — Pesquisador de Segurança
Descoberto e reportado em: 23 de junho de 2023


Aviso Legal

Este repositório é publicado apenas para fins educacionais e informativos. As informações e o código de prova de conceito fornecidos aqui têm o objetivo de ajudar profissionais de segurança a entender a natureza da vulnerabilidade para que ela possa ser corrigida e defendida. O autor não aprova o uso dessas informações para atividades não autorizadas ou ilegais. Sempre obtenha a devida autorização por escrito antes de testar qualquer sistema que você não possua.

Baixar ferramenta