Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34835 — В консоли управления eScan компании Microworld Technologies версии 14.0.1400.2281 обнаружена уязвимость отражённого межсайтового скриптинга (Reflected Cross-Site Scripting, XSS). | Kitploit
Инструменты/GitHubGitHub/sahiloj/cve-2023-34835
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubsahiloj/cve-2023-34835

CVE-2023-34835

В консоли управления eScan компании Microworld Technologies версии 14.0.1400.2281 обнаружена уязвимость отражённого межсайтового скриптинга (Reflected Cross-Site Scripting, XSS).

Репозиторий
1116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34835 — eScan Management Console: отражённый межсайтовый скриптинг (XSS)

CVE Severity Type Vendor


Оглавление

  • Обзор
  • Детали уязвимости
  • Затронутый продукт
  • Технический анализ
  • Доказательство концепции (шаги воспроизведения)
  • Воздействие
  • Смягчение и устранение
  • Ссылки
  • Отказ от ответственности

Обзор

В Microworld Technologies eScan Management Console версии 14.0.1400.2281 была обнаружена уязвимость типа отражённый межсайтовый скриптинг (XSS). Удалённый аутентифицированный злоумышленник может внедрить и выполнить произвольный JavaScript-код в браузере жертвы, манипулируя POST-параметром в функционале удаления шаблонов отчётов ().

delete_file
Report Template

Уязвимость была обнаружена и ответственно раскрыта Sahil Ojha 23 июня 2023 года, ей присвоен идентификатор CVE-2023-34835.


Детали уязвимости

ПолеДетали
CVE IDCVE-2023-34835
Тип уязвимостиОтражённый межсайтовый скриптинг (XSS)
Оценка CVSS5.4 (Средний) — CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CWECWE-79: Неправильная нейтрализация ввода при генерации веб-страницы
Затронутая версия14.0.1400.2281
ПроизводительMicroworld Technologies
Сайт производителяhttps://www.escanav.com
Ссылка на ПОhttps://cl.escanav.com/ewconsole.dll
Протестировано наWindows
ОбнаружилSahil Ojha
Дата раскрытия23 июня 2023

Затронутый продукт

eScan Management Console — это корпоративная платформа управления безопасностью, разработанная компанией Microworld Technologies. Она используется организациями для централизованного управления политиками безопасности конечных точек, развёртыванием антивируса, отчётами и оповещениями во внутренней сети. Поскольку консоль обычно размещается во внутренней (корпоративной) сети и требует аутентификации для доступа, уязвимость могут эксплуатировать аутентифицированные инсайдеры или злоумышленники, получившие доступ к сети.

Уязвимый компонент: конечная точка удаления шаблонов отчётов (Report Template) не выполняет санитизацию и не кодирует параметр delete_file перед его отражением в HTTP-ответе, что позволяет выполнять внедрённый JavaScript-код в контексте сессии браузера жертвы.


Технический анализ

Функция Report Template в eScan Management Console предоставляет POST-конечную точку для удаления файлов шаблонов отчётов. Серверный обработчик отражает значение параметра delete_file непосредственно в HTML-ответе без надлежащего кодирования вывода и проверки ввода. Когда отправляется специально сформированный запрос, содержащий JavaScript-пейлоад, браузер интерпретирует и выполняет внедрённый скрипт.

Краткое описание вектора атаки:

  1. Злоумышленник (или недобросовестный инсайдер) перехватывает или формирует POST-запрос к конечной точке удаления шаблона отчёта.
  2. Параметр delete_file заменяется XSS-пейлоадом, например ">.
  3. Сервер отражает несанитизированное значение на странице ответа.
  4. Браузер жертвы отображает ответ и выполняет внедрённый скрипт.

Поскольку сессионные cookie доступны через document.cookie (и не защищены флагом HttpOnly в затронутой версии), эта XSS-уязвимость может быть использована в связке с атакой по перехвату сессии для выполнения полного захвата учётной записи.


Доказательство концепции (шаги воспроизведения)

Предварительные требования: действительные учётные данные для экземпляра eScan Management Console (требуется доступ к внутренней сети).
Необходимые инструменты: веб-браузер и HTTP-прокси для перехвата трафика (например, Burp Suite).

Шаг 1 — Вход в eScan Management Console

Выполните аутентификацию в eScan Management Console с использованием действительных учётных данных пользователя. Обычно консоль доступна только из внутренней сети организации.

Шаг 2 — Переход к разделу Report Templates и запуск удаления

  1. В левом навигационном меню найдите раздел Report Template.
  2. Выберите любой существующий шаблон отчёта из списка.
  3. Нажмите кнопку Delete, чтобы инициировать удаление.

Шаг 2 — Список шаблонов отчётов и кнопка Delete

Шаг 3 — Перехват DELETE-запроса в Burp Suite

С помощью Burp Suite (или другого HTTP-прокси) перехватите исходящий POST-запрос, который создаётся при нажатии кнопки удаления. Запрос будет содержать параметр delete_file, значением которого является имя файла шаблона отчёта.

Замените значение delete_file на XSS-пейлоад, например:

root@kitploit:~
delete_file=">

Шаг 3 — Перехваченный запрос с внедрённым XSS-пейлоадом в Burp Suite

Шаг 4 — Пересылка запроса и наблюдение за выполнением кода

Перешлите изменённый запрос. Сервер отражает внедрённый пейлоад в ответе без санитизации. Браузер выполняет JavaScript, и появляется диалоговое окно alert с сессионным cookie жертвы.

Шаг 4 — Всплывающее окно XSS alert с сессионным cookie

Раскрытый здесь сессионный cookie может быть похищен и отправлен на управляемый злоумышленником сервер, а затем использован для перехвата аутентифицированной сессии (захват учётной записи).


Воздействие

Категория воздействияДетали
Перехват сессииРаскрытые сессионные cookie (без флага HttpOnly) могут быть похищены и использованы для выдачи себя за жертву.
Захват учётной записиПохищенный сессионный токен предоставляет полный доступ к eScan Management Console с правами роли жертвы.
Фишинг / дефейсВнедрённые скрипты могут перенаправлять пользователей на фишинговые страницы или изменять интерфейс консоли.
Сбор учётных данныхЗлоумышленники могут внедрять поддельные формы входа для перехвата учётных данных пользователей.
Повышение привилегийЕсли жертвой является администратор с высокими привилегиями, злоумышленник получает доступ уровня администратора.

Хотя для эксплуатации требуется аутентифицированная сессия во внутренней сети, воздействие является значительным, поскольку администраторы eScan Management Console обычно имеют широкий доступ к конфигурациям безопасности конечных точек.


Смягчение и устранение

Для устранения этой уязвимости рекомендуются следующие меры:

  1. Установите исправления производителя: обратитесь в службу поддержки Microworld Technologies (https://www.escanav.com) или проверьте официальный портал загрузки на наличие обновлённых версий eScan Management Console, устраняющих эту уязвимость.
  2. Проверка ввода: убедитесь, что все пользовательские данные (включая POST-параметры, такие как delete_file) перед обработкой проверяются по строгому белому списку (allowlist).
  3. Кодирование вывода: все данные, отражаемые в HTML-ответах, должны быть корректно закодированы в HTML (например, < → &lt;, > → &gt;), чтобы предотвратить внедрение скриптов.
  4. Установите флаг HttpOnly для cookie: пометьте сессионные cookie атрибутом HttpOnly, чтобы клиентские скрипты не могли получить к ним доступ, что снижает воздействие любой XSS-уязвимости.
  5. Политика безопасности контента (CSP): внедрите строгий заголовок CSP, чтобы ограничить источники, из которых могут загружаться и выполняться скрипты.
  6. Контроль сетевого доступа: ограничьте доступ к eScan Management Console доверенными IP-диапазонами и требуйте использования VPN для удалённого доступа.

Ссылки

  • NVD – CVE-2023-34835
  • Запись MITRE CVE – CVE-2023-34835
  • CWE-79: Неправильная нейтрализация ввода при генерации веб-страницы (межсайтовый скриптинг)
  • OWASP – Межсайтовый скриптинг (XSS)
  • Microworld Technologies – eScan Antivirus

Отказ от ответственности

Этот репозиторий и содержащаяся в нём информация предоставляются строго в образовательных целях и для авторизованных исследований в области безопасности. Детали доказательства концепции предназначены для того, чтобы помочь специалистам по защите понять уязвимость и правильно её устранить.

Не используйте эту информацию для атак или компрометации систем, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения. Несанкционированное использование этой информации может нарушать действующие законы и нормативные акты. Автор не несёт ответственности за любое неправомерное использование этого материала.

Скачать инструмент