Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-31703 — Отражённая уязвимость межсайтового скриптинга (XSS) существует в функционале редактирования пользователя консоли управления eScan Microworld Technologies (версия 14.0.1400.2281). | Kitploit
Инструменты/GitHubGitHub/sahiloj/cve-2023-31703
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

Отражённая уязвимость межсайтового скриптинга (XSS) существует в функционале редактирования пользователя консоли управления eScan Microworld Technologies (версия 14.0.1400.2281).

Репозиторий
42106 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-31703 — Отражённая XSS в консоли управления eScan

Обзор

CVE ID: CVE-2023-31703
Тип уязвимости: Отражённый межсайтовый скриптинг (XSS)
Затронутый продукт: Консоль управления eScan компании Microworld Technologies
Затронутая версия: 14.0.1400.2281
Уровень опасности: Средний
Обнаружил: Sahil Ojha
Дата раскрытия: 16 мая 2023


Описание

Отражённая уязвимость межсайтового скриптинга (XSS) присутствует в функционале Edit User (редактирование пользователя) консоли управления eScan компании Microworld Technologies (версия 14.0.1400.2281). Приложение не выполняет надлежащую очистку или кодирование вводимых пользователем данных, передаваемых через параметр from в URL, перед тем как отразить их в HTTP-ответе.

Неаутентифицированный или аутентифицированный удалённый злоумышленник, который может обманом заставить вошедшего в систему администратора перейти по сформированной ссылке, может внедрить и выполнить произвольный JavaScript в контексте сессии браузера жертвы. Это может привести к краже сессионных cookie, захвату учётной записи, сбору учётных данных или дальнейшим атакам на стороне клиента.


Затронутый компонент

ПолеПодробности
ПоставщикMicroworld Technologies
ПродуктeScan Management Console
Версия14.0.1400.2281
Компонентконечная точка editUserName — параметр from в URL
Сайт поставщикаhttps://www.escanav.com
Ссылка на ПОhttps://cl.escanav.com/ewconsole.dll
ПлатформаWindows

Технические подробности

Корневая причина

Параметр from, принимаемый конечной точкой /ewconsole/ewconsole.dll/editUserName, отражается непосредственно в теле HTML-ответа без какого-либо HTML-кодирования или очистки вывода. Это позволяет злоумышленнику выйти за пределы контекста HTML-атрибута и внедрить тег <script> или другую полезную нагрузку с обработчиком событий, которая немедленно выполняется браузером.

Затронутая конечная точка

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

Вектор атаки

  • Сеть — эксплуатируется удалённо через сформированный URL
  • Аутентификация — жертва должна быть аутентифицирована как пользователь консоли; злоумышленнику не требуются учётные данные
  • Взаимодействие с пользователем — требуется (жертва должна перейти по вредоносной ссылке)

Доказательство концепции

Предварительные требования

  1. Доступ к рабочей или локальной установке консоли управления eScan 14.0.1400.2281.
  2. Сессия вошедшего в систему администратора или обычного пользователя в целевом браузере.

Шаги воспроизведения

  1. Войдите в консоль управления eScan, используя действительные учётные данные.

  2. Перейдите по следующему базовому URL, чтобы убедиться, что параметр from отражается:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. Замените значение from на приведённую ниже XSS-полезную нагрузку и откройте сформированный URL в аутентифицированном браузере жертвы:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. Браузер выполнит внедрённый скрипт и отобразит окно предупреждения с сессионным cookie, что подтверждает наличие уязвимости.

Скриншот

XSS Proof of Concept


Влияние

Категория влиянияОписание
Перехват сессииЗлоумышленник может украсть сессионный cookie аутентифицированного пользователя и захватить его учётную запись.
Захват учётной записиС помощью сессионных cookie уровня администратора можно получить полный административный контроль над консолью.
ФишингВнедрённые скрипты могут перенаправить пользователя на фишинговую страницу, размещённую злоумышленником.
ДефейсЗлоумышленник может манипулировать видимым содержимым страницы для целевого пользователя.
Доставка вредоносного ПОВредоносные скрипты могут использоваться для незаметной загрузки или выполнения дополнительных полезных нагрузок в браузере.

Устранение уязвимости

Компания Microworld Technologies должна применить следующие меры защиты:

  1. Кодирование вывода (основная защита) — кодируйте в HTML все значения, контролируемые пользователем, перед вставкой их в HTML-ответы. Как минимум кодируйте <, >, ", ' и &. Только это уже предотвращает интерпретацию внедрённой разметки браузером.
  2. Проверка ввода (эшелонированная защита) — используйте белые списки, чтобы ограничить значения параметров ожидаемым форматом (например, буквенно-цифровыми строками для параметра from), а не пытайтесь составить чёрный список конкретных символов, который легко обходится.
  3. Политика безопасности содержимого (CSP) — разверните строгий CSP-заголовок (например, Content-Security-Policy: default-src 'self'), чтобы ограничить влияние любых оставшихся XSS-векторов.
  4. HttpOnly-cookie — помечайте сессионные cookie флагом HttpOnly, чтобы запретить JavaScript доступ к ним, даже если XSS-полезная нагрузка будет выполнена.

Ссылки

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — Cross-Site Scripting (XSS)

Отказ от ответственности

Эта информация предоставлена исключительно в образовательных целях и для ответственного раскрытия уязвимости. Автор не несёт ответственности за любое неправомерное использование этой информации. Всегда получайте надлежащее разрешение перед тестированием любой системы, которая вам не принадлежит.

Скачать инструмент