Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31703 — Microworld Technologies eScan Management Console(版本 14.0.1400.2281)的编辑用户功能中存在一个反射型跨站脚本(XSS)漏洞。 | Kitploit
工具/GitHubGitHub/sahiloj/cve-2023-31703
漏洞分析Web应用程序漏洞利用Web安全渗透测试论文与研究学习与教育
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

Microworld Technologies eScan Management Console(版本 14.0.1400.2281)的编辑用户功能中存在一个反射型跨站脚本(XSS)漏洞。

查看仓库
426个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31703 — eScan Management Console 中的反射型 XSS 漏洞

概述

CVE ID: CVE-2023-31703
漏洞类型: 反射型跨站脚本(XSS)
受影响产品: Microworld Technologies eScan Management Console
受影响版本: 14.0.1400.2281
严重性: 中等
发现者: Sahil Ojha
披露日期: 2023 年 5 月 16 日


描述

Microworld Technologies eScan Management Console(版本 14.0.1400.2281)的 编辑用户 功能中存在一个反射型跨站脚本(XSS)漏洞。该应用未能正确清理或编码通过 URL 中 from 参数传递的用户输入,而是直接将其反射回 HTTP 响应中。

未认证或已认证的远程攻击者可通过诱骗登录的管理员点击精心构造的链接,在受害者浏览器会话的上下文中注入并执行任意 JavaScript。这可能导致会话 Cookie 盗窃、账户接管、凭据窃取或进一步的客户端攻击。


受影响组件

字段详细信息
供应商Microworld Technologies
产品eScan Management Console
版本14.0.1400.2281
组件editUserName 端点 — from URL 参数
供应商网站https://www.escanav.com
软件链接https://cl.escanav.com/ewconsole.dll
平台Windows

技术细节

根本原因

/ewconsole/ewconsole.dll/editUserName 端点接受的 from 参数直接反射到 HTML 响应体中,未进行任何 HTML 编码或输出清理。这允许攻击者跳出 HTML 属性上下文,注入 <script> 标签或其他事件处理程序载荷,并立即由浏览器执行。

受影响端点

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

攻击向量

  • 网络 — 通过构造的 URL 远程利用
  • 认证 — 受害者必须已认证为控制台用户;攻击者无需凭据
  • 用户交互 — 需要(受害者必须点击恶意链接)

概念验证

前置条件

  1. 可访问 eScan Management Console 14.0.1400.2281 的运行或本地安装实例。
  2. 目标浏览器中已登录管理员或普通用户会话。

复现步骤

  1. 使用有效凭据登录 eScan Management Console。

  2. 访问以下基础 URL 以确认 from 参数被反射:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. 将 from 值替换为以下 XSS 载荷,并在受害者的已认证浏览器中打开构造的 URL:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. 浏览器将执行注入的脚本,显示包含会话 Cookie 的警告框,从而确认漏洞。

截图

XSS 概念验证


影响


修复建议

Microworld Technologies 应采取以下缓解措施:

  1. 输出编码 (主要防御) — 在将用户控制的值插入 HTML 响应之前进行 HTML 编码。至少编码 <、>、"、' 和 &。仅此即可防止注入的标记被浏览器解释。
  2. 输入验证 (纵深防御) — 使用白名单将参数值限制在预期格式内(例如,from 参数仅允许字母数字字符串),而不是尝试对特定字符进行黑名单过滤(后者容易被绕过)。
  3. 内容安全策略(CSP) — 部署严格 CSP 头部(例如 Content-Security-Policy: default-src 'self'),以限制任何残留 XSS 向量的影响。
  4. HttpOnly Cookie — 为会话 Cookie 设置 HttpOnly 标志,以防止即使执行了 XSS 载荷,JavaScript 也无法访问它们。

参考

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — 跨站脚本攻击(XSS)

免责声明

此信息仅用于教育和负责任的披露目的。作者不对任何滥用此信息的行为负责。在测试不属于自己的系统之前,请务必获得适当授权。

下载工具
影响类别描述
会话劫持攻击者可窃取已认证用户的会话 Cookie 并接管其账户。
账户接管通过管理员级别的会话 Cookie,可获得控制台的完全管理控制权。
钓鱼攻击注入的脚本可将用户重定向到攻击者托管的钓鱼页面。
页面篡改攻击者可操纵目标用户可见的页面内容。
恶意软件投递恶意脚本可用于在浏览器中静默下载或执行进一步的载荷。