Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34837 — CVE-2023-34837 — это уязвимость типа Reflected Cross-Site Scripting (XSS) (отражённая межсайтовая скриптовая атака), обнаруженная в eScan Management Console от Microworld Technologies версии 14.0.1400.2281. Уязвимость присутствует в POST-параметре GrpPath в функции «Неуправляемые компьютеры → Сетевые компьютеры». | Kitploit
Инструменты/GitHubGitHub/sahiloj/cve-2023-34837
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2023-34837 — это уязвимость типа Reflected Cross-Site Scripting (XSS) (отражённая межсайтовая скриптовая атака), обнаруженная в eScan Management Console от Microworld Technologies версии 14.0.1400.2281. Уязвимость присутствует в POST-параметре GrpPath в функции «Неуправляемые компьютеры → Сетевые компьютеры».

Поделиться

CVE-2023-34837 — eScan Management Console: отражённый межсайтовый скриптинг (XSS)

CVE Severity Type Vendor


Обзор

CVE-2023-34837 — это уязвимость типа Reflected XSS (отражённый межсайтовый скриптинг), обнаруженная в eScan Management Console компании Microworld Technologies версии 14.0.1400.2281. Уязвимость присутствует в POST-параметре GrpPath в функции Неуправляемые компьютеры (Unmanaged Computers) → Сетевые компьютеры (Network Computers). Поскольку вводимые пользователем данные отражаются в ответе сервера без надлежащей санитизации или кодирования вывода, злоумышленник может сформировать вредоносный запрос, который приведёт к выполнению произвольного JavaScript в сессии браузера жертвы.

Уязвимости типа отражённого XSS особенно опасны в консолях управления, поскольку:

  • Аутентифицированные сессии обладают повышенными привилегиями.
  • Успешная эксплуатация может привести к перехвату сессии, краже учётных данных, доставке вредоносного ПО или полному захвату учётной записи.
  • Атака может быть осуществлена путём обмана аутентифицированного администратора, заставив его перейти по поддельной ссылке, либо путём перехвата и модификации выполняемого запроса.

Сведения об уязвимости

ПолеЗначение
Идентификатор CVECVE-2023-34837
Затронутый продуктMicroworld Technologies eScan Management Console
Затронутая версия14.0.1400.2281
Тип уязвимостиОтражённый межсайтовый скриптинг (XSS)
Уязвимый параметрGrpPath (тело HTTP POST-запроса)
Вектор атакиСеть (требуется аутентифицированная сессия)
КритичностьСредний
Дата сообщения23 июня 2023
ИсследовательSahil Ojha
Сайт вендораhttps://www.escanav.com
Загрузка ПОhttps://cl.escanav.com/ewconsole.dll
Протестировано наWindows

Технические детали

Что такое отражённый XSS?

Отражённый XSS возникает, когда приложение принимает пользовательские данные (обычно из параметра HTTP-запроса) и немедленно включает их в HTTP-ответ без надлежащей проверки или кодирования. В отличие от сохранённого XSS (Stored XSS), вредоносная нагрузка не сохраняется в базе данных — она отражается обратно пользователю в том же цикле запроса/ответа.

Первопричина

eScan Management Console не выполняет санитизацию или HTML-кодирование значения параметра GrpPath перед включением его в ответ страницы. Это означает, что такие специальные символы, как <, > и ", передаются без изменений, что позволяет злоумышленнику выйти за пределы предполагаемого HTML-контекста и внедрить исполняемый JavaScript.

Воздействие

Успешная эксплуатация позволяет злоумышленнику:

  • Похитить файлы cookie сессии — получить полный доступ к сессии администратора.
  • Выполнять действия от имени жертвы — добавлять пользователей, изменять конфигурации, разворачивать политики и т. д.
  • Перенаправить жертву на фишинговую страницу или страницу, размещающую вредоносное ПО.
  • Записывать нажатия клавиш или перехватывать данные форм, вводимые администратором.

Подтверждение концепции (PoC)

Уязвимая конечная точка

root@kitploit:~
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>

GrpPath=<XSS_PAYLOAD>&...

Пример нагрузки

Следующая нагрузка внедряет тег <script>, который отображает текущий cookie документа, что демонстрирует возможность выполнения скриптов в контексте аутентифицированной сессии:

root@kitploit:~
<script>alert(document.cookie)</script>

Примечание: В реальном сценарии атаки вызов alert() был бы заменён кодом, который незаметно похищает cookie и отправляет его на сервер, контролируемый злоумышленником.


Шаги по воспроизведению

Предварительные требования: Доступ к eScan Management Console с действительными учётными данными пользователя/администратора и HTTP-прокси для перехвата трафика (например, Burp Suite).

Шаг 1 — Войдите в eScan Management Console.

Откройте консоль во внутренней сети с действительными учётными данными и перейдите в раздел: Неуправляемые компьютеры (Unmanaged Computers) → Сетевые компьютеры (Network Computers)

Шаг 1 — Переход к Network Computers


Шаг 2 — Перехватите POST-запрос в Burp Suite.

Включите прокси, вызовите в консоли действие сканирования сетевых компьютеров / поиска пути группы (например, просматривая или разворачивая дерево групп) и перехватите исходящий POST-запрос. Найдите параметр GrpPath в теле запроса и замените его значение на XSS-нагрузку:

root@kitploit:~
GrpPath=<script>alert(document.cookie)</script>

Шаг 2 — Внедрение нагрузки в параметр GrpPath


Шаг 3 — Переправьте запрос и наблюдайте выполнение скрипта.

После пересылки изменённого запроса внедрённый скрипт выполняется в браузере. Появляется окно предупреждения, отображающее cookie сессии текущего пользователя, что подтверждает успешную эксплуатацию XSS.

Шаг 3 — XSS-предупреждение с cookie сессии


Устранение / Меры по смягчению последствий

Для снижения риска, связанного с данной уязвимостью, рекомендуются следующие меры:

  1. Проверка ввода — Отклоняйте или удаляйте любые символы, которые не ожидаются в поле GrpPath (например, разрешайте только буквенно-цифровые символы, точки и слэши для значений путей).
  2. Кодирование вывода — Кодируйте в HTML все пользовательские данные перед их выводом в HTTP-ответе. Как минимум кодируйте <, >, ", ' и &.
  3. Политика безопасности содержимого (CSP) — Разверните строгий заголовок CSP, чтобы ограничить источники, из которых могут загружаться скрипты, и заблокировать выполнение встроенных скриптов.
  4. Межсетевой экран для веб-приложений (WAF) — Используйте WAF с правилами обнаружения XSS в качестве меры эшелонированной защиты.
  5. Патч от вендора — Проверяйте сайт eScan на предмет бюллетеней безопасности и устанавливайте последнее доступное обновление.

Хронология раскрытия

ДатаСобытие
23 июня 2023Уязвимость обнаружена и сообщена
—Присвоен идентификатор CVE-2023-34837

Ссылки

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – Межсайтовый скриптинг (XSS)
  • CWE-79: Некорректная нейтрализация ввода при генерации веб-страницы

Отказ от ответственности

Этот репозиторий опубликован только в образовательных и исследовательских целях. Предоставленная информация предназначена для того, чтобы помочь специалистам по безопасности понять уязвимость и защитить затронутые системы. Не используйте эту информацию для атак на системы, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения. Автор не несёт ответственности за любое неправомерное использование информации, содержащейся в данном документе.

Скачать инструмент