Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33732 — CVE-2023-33732 - это отраженная межсайтовая уязвимость (XSS), обнаруженная в консоли управления eScan компании Microworld Technologies, версия 14.0.1400.2281. | Kitploit
Инструменты/GitHubGitHub/sahiloj/cve-2023-33732
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubsahiloj/cve-2023-33732

CVE-2023-33732

CVE-2023-33732 - это отраженная межсайтовая уязвимость (XSS), обнаруженная в консоли управления eScan компании Microworld Technologies, версия 14.0.1400.2281.

Репозиторий
1116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33732 — Отражённый межсайтовый скриптинг в консоли управления eScan

CVE Severity Type Vendor Status

Обзор

CVE-2023-33732 — это отражённая уязвимость межсайтового скриптинга (XSS), обнаруженная в консоли управления eScan от Microworld Technologies версии 14.0.1400.2281. Ошибка существует в форме назначения Новой политики (конечная точка AssignPolicyTemplate) и позволяет удалённому неаутентифицированному злоумышленнику внедрить и выполнить произвольный JavaScript в браузере любого аутентифицированного пользователя, который перейдёт по сфабрикованной ссылке.

Поскольку приложение отражает введённые пользователем данные прямо в HTML-ответ без надлежащей санитизации или кодирования вывода, злоумышленник может украсть файлы cookie сеанса, выполнять действия от имени жертвы или перенаправлять пользователя на вредоносный контент — и всё это без необходимости каких-либо особых привилегий на сервере.


Детали уязвимости

ПолеЗначение
Идентификатор CVECVE-2023-33732
Тип уязвимостиОтражённый межсайтовый скриптинг (XSS)
Затронутый продуктMicroworld Technologies eScan Management Console
Затронутая версия14.0.1400.2281
Уязвимая конечная точка/ewconsole/ewconsole.dll/AssignPolicyTemplate
Уязвимые параметрыtype, txtPolicyType, txtPolicyPath, Deletefileval
Вектор атакиСеть (сфабрикованная ссылка доставляется через фишинг, ссылку и т.д.)
Требуется аутентификацияНет (жертве достаточно быть авторизованной)
Оценка CVSS6.1 (Средняя) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
СообщилSahil Ojha
Дата раскрытия30 мая 2023
Сайт вендораhttps://www.escanav.com
Ссылка на ПОhttps://cl.escanav.com/ewconsole.dll
Протестировано наWindows

Что такое отражённый XSS?

Межсайтовый скриптинг (XSS) — это класс инъекционных атак, при которых вредоносные скрипты внедряются в изначально доверенные веб-страницы. В отражённом варианте нагрузка встраивается в сфабрикованную ссылку и немедленно «отражается» обратно пользователю в HTTP-ответе сервера. Браузер жертвы выполняет скрипт в контексте уязвимого сайта, предоставляя скрипту тот же уровень доверия, что и легитимному содержимому страницы.

Типичные последствия:

  • Угон сессии — кража cookie для выдачи себя за аутентифицированных пользователей.
  • Кража учётных данных — подделка окон входа в систему.
  • Распространение вредоносного ПО — перенаправление пользователей на страницы, контролируемые злоумышленником.
  • Дефейс / манипуляция интерфейсом — изменение визуального содержимого страницы.

Технический анализ

Конечная точка AssignPolicyTemplate в консоли управления eScan принимает несколько GET-параметров и отображает их внутри HTML-страницы без санитизации специальных символов, таких как ", < и >. Это означает, что значение, подобное:

root@kitploit:~
"><script>alert(document.cookie)</script>

выходит за пределы контекста окружающего HTML-атрибута и внедряет полностью выполняемый тег <script> в DOM.

Уязвимые параметры

ПараметрМестоположениеПримечания
typeURL query stringВыходит из кавычек атрибута
txtPolicyTypeURL query stringОтражается без санитизации в тело страницы
txtPolicyPathURL query stringОтражается без санитизации в тело страницы
DeletefilevalURL query stringОтражается без санитизации в тело страницы

Доказательство концепции (PoC)

⚠️ Только для образовательных целей и авторизованного тестирования.

Шаги для воспроизведения

  1. Аутентифицируйтесь — Войдите в консоль управления eScan с действительными учётными данными.

  2. Создайте вредоносную ссылку — Следующая ссылка использует параметр type для внедрения тега <script>, который похищает cookie сеанса жертвы:

    root@kitploit:~
    https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
    

    Декодированная нагрузка в type:

    root@kitploit:~
    "><script>alert(document.cookie)</script>
    
  3. Доставьте ссылку — Отправьте сфабрикованную ссылку аутентифицированному администратору (например, по электронной почте или в чате).

  4. Наблюдайте выполнение — При переходе по ссылке браузер выполняет внедрённый скрипт. Диалоговое окно alert отображает текущую cookie сеанса, что подтверждает выполнение произвольного JavaScript.

Скриншоты

Шаг 1 — Переход к уязвимой ссылке:

Переход к уязвимой ссылке

Шаг 2 — Всплывающее окно XSS с cookie сеанса:

Всплывающее окно XSS с cookie сеанса

Шаг 3 — Cookie сеанса администратора раскрыта, готова к угону сессии:

Cookie сеанса администратора раскрыта


Влияние

Успешно использующий эту уязвимость злоумышленник может:

  • Красть cookie сеанса администратора и использовать их для захвата консоли управления без знания учётных данных.
  • Переходить к управляемым конечным точкам — поскольку консоль управляет политиками антивируса в организации, захват консоли может позволить злоумышленнику отключить политики безопасности на всех управляемых устройствах.
  • Проводить фишинговые атаки путём внедрения поддельных элементов интерфейса (окон входа, сообщений об ошибках) в доверенный домен консоли.
  • Выполнять произвольные действия в консоли от имени жертвы (создание учётных записей, изменение политик, загрузка отчётов).

Устранение

Microworld Technologies следует применить следующие меры:

  1. Кодирование вывода — Используйте контекстно-зависимое кодирование вывода для всех пользовательских данных перед их отображением на странице. В контексте HTML-атрибута (где внедряются эти параметры) как минимум кодируйте <, >, ", ' и & в их HTML-сущности. Обратите внимание, что стратегия кодирования различается в зависимости от контекста: тело HTML, атрибуты HTML, JavaScript и URL-адреса требуют своих собственных правил кодирования.
  2. Валидация ввода — Отклоняйте или удаляйте символы, не имеющие легитимного использования в затрагиваемых параметрах.
  3. Политика безопасности контента (CSP) — Разверните строгий заголовок CSP (script-src 'self'), чтобы предотвратить выполнение встроенных скриптов даже при внедрении XSS-нагрузки.
  4. Тестирование безопасности — Интегрируйте автоматическое сканирование XSS (например, OWASP ZAP, Burp Suite) в конвейер CI/CD для раннего обнаружения регрессий.

Ссылки

  • NVD — CVE-2023-33732
  • OWASP — Межсайтовый скриптинг (XSS)
  • OWASP — Памятка по предотвращению XSS
  • CWE-79: Некорректная нейтрализация ввода при генерации веб-страницы

Отказ от ответственности

Этот репозиторий опубликован только в образовательных целях и для ответственного раскрытия информации. Предоставленная здесь информация о доказательстве концепции не должна использоваться для атак на системы без явного письменного разрешения владельца системы. Автор не несёт ответственности за любое неправомерное использование содержащейся здесь информации.

Скачать инструмент