Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33732 — CVE-2023-33732 is a Reflected Cross-Site Scripting (XSS) vulnerability discovered in the Microworld Technologies eScan Management Console, version 14.0.1400.2281. | Kitploit
Инструменты/GitHubGitHub/sahiloj/cve-2023-33732
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubsahiloj/cve-2023-33732

CVE-2023-33732

CVE-2023-33732 is a Reflected Cross-Site Scripting (XSS) vulnerability discovered in the Microworld Technologies eScan Management Console, version 14.0.1400.2281.

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33732 — Отражённый межсайтовый скриптинг в консоли управления eScan

CVE Severity Type Vendor Status

Обзор

CVE-2023-33732 — это отражённая уязвимость межсайтового скриптинга (XSS), обнаруженная в консоли управления eScan от Microworld Technologies версии 14.0.1400.2281. Ошибка существует в форме назначения Новой политики (конечная точка AssignPolicyTemplate) и позволяет удалённому неаутентифицированному злоумышленнику внедрить и выполнить произвольный JavaScript в браузере любого аутентифицированного пользователя, который перейдёт по сфабрикованной ссылке.

Поскольку приложение отражает введённые пользователем данные прямо в HTML-ответ без надлежащей санитизации или кодирования вывода, злоумышленник может украсть файлы cookie сеанса, выполнять действия от имени жертвы или перенаправлять пользователя на вредоносный контент — и всё это без необходимости каких-либо особых привилегий на сервере.


Детали уязвимости


Что такое отражённый XSS?

Межсайтовый скриптинг (XSS) — это класс инъекционных атак, при которых вредоносные скрипты внедряются в изначально доверенные веб-страницы. В отражённом варианте нагрузка встраивается в сфабрикованную ссылку и немедленно «отражается» обратно пользователю в HTTP-ответе сервера. Браузер жертвы выполняет скрипт в контексте уязвимого сайта, предоставляя скрипту тот же уровень доверия, что и легитимному содержимому страницы.

Типичные последствия:

  • Угон сессии — кража cookie для выдачи себя за аутентифицированных пользователей.
  • Кража учётных данных — подделка окон входа в систему.
  • Распространение вредоносного ПО — перенаправление пользователей на страницы, контролируемые злоумышленником.
  • Дефейс / манипуляция интерфейсом — изменение визуального содержимого страницы.

Технический анализ

Конечная точка AssignPolicyTemplate в консоли управления eScan принимает несколько GET-параметров и отображает их внутри HTML-страницы без санитизации специальных символов, таких как ", < и >. Это означает, что значение, подобное:

root@kitploit:~
"><script>alert(document.cookie)</script>

выходит за пределы контекста окружающего HTML-атрибута и внедряет полностью выполняемый тег <script> в DOM.

Уязвимые параметры


Доказательство концепции (PoC)

⚠️ Только для образовательных целей и авторизованного тестирования.

Шаги для воспроизведения

  1. Аутентифицируйтесь — Войдите в консоль управления eScan с действительными учётными данными.

  2. Создайте вредоносную ссылку — Следующая ссылка использует параметр type для внедрения тега <script>, который похищает cookie сеанса жертвы:

    root@kitploit:~
    https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
    

    Декодированная нагрузка в type:

    root@kitploit:~
    "><script>alert(document.cookie)</script>
    
  3. Доставьте ссылку — Отправьте сфабрикованную ссылку аутентифицированному администратору (например, по электронной почте или в чате).

  4. Наблюдайте выполнение — При переходе по ссылке браузер выполняет внедрённый скрипт. Диалоговое окно alert отображает текущую cookie сеанса, что подтверждает выполнение произвольного JavaScript.

Скриншоты

Шаг 1 — Переход к уязвимой ссылке:

Переход к уязвимой ссылке

Шаг 2 — Всплывающее окно XSS с cookie сеанса:

Всплывающее окно XSS с cookie сеанса

Шаг 3 — Cookie сеанса администратора раскрыта, готова к угону сессии:

Cookie сеанса администратора раскрыта


Влияние

Успешно использующий эту уязвимость злоумышленник может:

  • Красть cookie сеанса администратора и использовать их для захвата консоли управления без знания учётных данных.
  • Переходить к управляемым конечным точкам — поскольку консоль управляет политиками антивируса в организации, захват консоли может позволить злоумышленнику отключить политики безопасности на всех управляемых устройствах.
  • Проводить фишинговые атаки путём внедрения поддельных элементов интерфейса (окон входа, сообщений об ошибках) в доверенный домен консоли.
  • Выполнять произвольные действия в консоли от имени жертвы (создание учётных записей, изменение политик, загрузка отчётов).

Устранение

Microworld Technologies следует применить следующие меры:

  1. Кодирование вывода — Используйте контекстно-зависимое кодирование вывода для всех пользовательских данных перед их отображением на странице. В контексте HTML-атрибута (где внедряются эти параметры) как минимум кодируйте <, >, ", ' и & в их HTML-сущности. Обратите внимание, что стратегия кодирования различается в зависимости от контекста: тело HTML, атрибуты HTML, JavaScript и URL-адреса требуют своих собственных правил кодирования.
  2. Валидация ввода — Отклоняйте или удаляйте символы, не имеющие легитимного использования в затрагиваемых параметрах.
  3. Политика безопасности контента (CSP) — Разверните строгий заголовок CSP (script-src 'self'), чтобы предотвратить выполнение встроенных скриптов даже при внедрении XSS-нагрузки.
  4. Тестирование безопасности — Интегрируйте автоматическое сканирование XSS (например, OWASP ZAP, Burp Suite) в конвейер CI/CD для раннего обнаружения регрессий.

Ссылки

  • NVD — CVE-2023-33732
  • OWASP — Межсайтовый скриптинг (XSS)
  • OWASP — Памятка по предотвращению XSS
  • CWE-79: Некорректная нейтрализация ввода при генерации веб-страницы

Отказ от ответственности

Этот репозиторий опубликован только в образовательных целях и для ответственного раскрытия информации. Предоставленная здесь информация о доказательстве концепции не должна использоваться для атак на системы без явного письменного разрешения владельца системы. Автор не несёт ответственности за любое неправомерное использование содержащейся здесь информации.

Скачать инструмент
ПолеЗначение
Идентификатор CVECVE-2023-33732
Тип уязвимостиОтражённый межсайтовый скриптинг (XSS)
Затронутый продуктMicroworld Technologies eScan Management Console
Затронутая версия14.0.1400.2281
Уязвимая конечная точка/ewconsole/ewconsole.dll/AssignPolicyTemplate
Уязвимые параметрыtype, txtPolicyType, txtPolicyPath, Deletefileval
Вектор атакиСеть (сфабрикованная ссылка доставляется через фишинг, ссылку и т.д.)
Требуется аутентификацияНет (жертве достаточно быть авторизованной)
Оценка CVSS6.1 (Средняя) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
СообщилSahil Ojha
Дата раскрытия30 мая 2023
Сайт вендораhttps://www.escanav.com
Ссылка на ПОhttps://cl.escanav.com/ewconsole.dll
Протестировано наWindows
ПараметрМестоположениеПримечания
typeURL query stringВыходит из кавычек атрибута
txtPolicyTypeURL query stringОтражается без санитизации в тело страницы
txtPolicyPathURL query stringОтражается без санитизации в тело страницы
DeletefilevalURL query stringОтражается без санитизации в тело страницы