Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33731 — Уязвимость отражённого межсайтового скриптинга (XSS) была обнаружена в консоли управления eScan (версия 14.0.1400.2281), разработанной компанией Microworld Technologies. | Kitploit
Инструменты/GitHubGitHub/sahiloj/cve-2023-33731
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

Уязвимость отражённого межсайтового скриптинга (XSS) была обнаружена в консоли управления eScan (версия 14.0.1400.2281), разработанной компанией Microworld Technologies.

Репозиторий
1137 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33731 — eScan Management Console: отражённый межсайтовый скриптинг (XSS)

CVE Severity Type Affected Version Vendor Status


Оглавление

  • Обзор
  • Детали уязвимости
  • Серьёзность и оценка CVSS
  • Затронутый продукт
  • Технический анализ
  • Доказательство концепции
  • Влияние
  • Смягчение и устранение уязвимости
  • Хронология раскрытия
  • Ссылки
  • Автор

Обзор

В продукте eScan Management Console (версия 14.0.1400.2281), разработанном компанией Microworld Technologies, обнаружена уязвимость Reflected Cross-Site Scripting (XSS) (отражённый межсайтовый скриптинг). Уязвимость присутствует в конечной точке Dashboard Details (DashBoardDetails), где несколько параметров строки запроса отражаются в HTML-ответе без надлежащей санитизации или кодирования вывода. Неаутентифицированный удалённый злоумышленник может создать вредоносный URL и обманом заставить аутентифицированного администратора перейти по нему, что приведёт к выполнению произвольного JavaScript в сессии браузера жертвы.


Детали уязвимости

ПолеЗначение
CVE IDCVE-2023-33731
Тип уязвимостиReflected Cross-Site Scripting (XSS) (отражённый межсайтовый скриптинг)
CWECWE-79 — Некорректная нейтрализация ввода при генерации веб-страницы
Затронутый продуктMicroworld Technologies eScan Management Console
Затронутая версия14.0.1400.2281
Уязвимая конечная точка/ewconsole/ewconsole.dll/DashBoardDetails
Уязвимые параметрыtype, subtype, result
Вектор атакиСеть (подготовленный URL, доставленный через фишинг / социальную инженерию)
Требуется аутентификацияЖертва должна быть аутентифицирована; злоумышленнику учётные данные не нужны
Протестировано наWindows
Раскрыто30 мая 2023
Сайт вендораhttps://www.escanav.com

Серьёзность и оценка CVSS

МетрикаЗначение
Базовый балл6.1 (средний)
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНет
Взаимодействие с пользователемТребуется
Область действияИзменена
КонфиденциальностьНизкая
ЦелостностьНизкая
ДоступностьНет

Вектор CVSS 3.1: AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


Затронутый продукт

  • Продукт: eScan Management Console (веб-платформа управления безопасностью конечных точек)
  • Вендор: Microworld Technologies
  • Версия: 14.0.1400.2281
  • Ссылка на ПО: https://cl.escanav.com/ewconsole.dll
  • Платформа: Windows

Технический анализ

Консоль управления eScan предоставляет веб-интерфейс (ewconsole.dll), который обрабатывает различные операции управления, включая просмотр панелей мониторинга. Конечная точка DashBoardDetails принимает несколько параметров строки запроса (type, subtype, result, windowname, DisplayOSSelection) и использует их значения для динамического формирования HTML-содержимого в ответе сервера.

Корневая причина

Серверный код не выполняет санитизацию или HTML-кодирование пользовательского ввода перед встраиванием его в тело ответа. В частности, значение параметра type отражается напрямую в контекст HTML-атрибута без экранирования специальных символов, таких как ", < и >. Это позволяет злоумышленнику выйти за пределы контекста атрибута и внедрить произвольные HTML/JavaScript-теги.

Аналогичный недостаток присутствует в параметрах subtype и result.

Уязвимый запрос

GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

Разбор полезной нагрузки

URL-закодированная полезная нагрузка PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E декодируется в:

PS"><script>alert(document.cookie)</script>
ФрагментНазначение
PS"Закрывает существующее значение HTML-атрибута (" завершает атрибут)
>Закрывает окружающий HTML-тег
<script>alert(document.cookie)</script>Внедряет блок сценария, который выполняет JavaScript; здесь — похищает cookie сессии

Доказательство концепции

⚠️ Только для образовательных и авторизованных исследовательских целей в области безопасности.

Предварительные условия

  1. Жертва должна быть авторизована в консоли управления eScan как аутентифицированный пользователь (например, администратор).
  2. Злоумышленник доставляет жертве следующий подготовленный URL (например, через фишинговое письмо, сообщение в чате или встроенную ссылку).

Шаги воспроизведения

Шаг 1: Войдите в консоль управления eScan, используя действительные учётные данные.

Шаг 2: Перейдите по (или доставьте аутентифицированной жертве) следующему подготовленному URL:

https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

Декодированная полезная нагрузка в параметре type:

PS"><script>alert(document.cookie)</script>

Шаг 3: После загрузки страницы внедрённый сценарий выполняется в браузере. Появляется диалоговое окно с предупреждением, отображающее активную cookie сессии жертвы.

XSS предупреждение с cookie сессии

Шаг 4: Злоумышленник перехватывает значение cookie сессии и использует его для захвата сессии администратора, получая полный контроль над консолью управления.

Перехваченная cookie сессии


Влияние

Успешная эксплуатация этой уязвимости позволяет злоумышленнику:

Скачать инструмент