Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-33731 — 在 MicroWorld Technologies 开发的 eScan 管理控制台(版本 14.0.1400.2281)中发现了一个反射型跨站脚本(XSS)漏洞。 | Kitploit
工具/GitHubGitHub/sahiloj/cve-2023-33731
漏洞分析Web应用程序漏洞利用Web安全渗透测试论文与研究学习与教育
GitHubsahiloj/cve-2023-33731

CVE-2023-33731

在 MicroWorld Technologies 开发的 eScan 管理控制台(版本 14.0.1400.2281)中发现了一个反射型跨站脚本(XSS)漏洞。

查看仓库
1116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-33731 — eScan 管理控制台:反射型跨站脚本(XSS)

CVE Severity Type Affected Version Vendor Status


目录

  • 概述
  • 漏洞详情
  • 严重程度与 CVSS 评分
  • 受影响产品
  • 技术分析
  • 概念验证
  • 影响
  • 缓解与修复措施
  • 披露时间线
  • 参考资料
  • 作者

概述

在 Microworld Technologies 开发的 eScan 管理控制台(版本 14.0.1400.2281)中发现了一个 反射型跨站脚本(XSS) 漏洞。该漏洞存在于 仪表盘详情(DashBoardDetails)端点,其中多个查询字符串参数被直接反射到 HTML 响应中,未经适当的净化或输出编码。未认证的远程攻击者可以构造恶意 URL,诱使已认证的管理员点击,导致任意 JavaScript 在受害者的浏览器会话中执行。


漏洞详情


严重程度与 CVSS 评分

CVSS 3.1 向量:AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N


受影响产品

  • 产品: eScan 管理控制台(基于 Web 的端点安全管理平台)
  • 供应商: Microworld Technologies
  • 版本: 14.0.1400.2281
  • 软件链接: https://cl.escanav.com/ewconsole.dll
  • 平台: Windows

技术分析

eScan 管理控制台暴露了一个 Web 界面(ewconsole.dll),用于处理各种管理操作,包括仪表盘视图。DashBoardDetails 端点接受多个查询字符串参数(type, subtype, result, windowname, DisplayOSSelection),并使用它们的值动态构建服务器响应中的 HTML 内容。

根本原因

服务器端代码在将用户提供的输入嵌入响应体之前,未能进行 净化 或 HTML 编码。具体来说,type 参数值未经转义特殊字符(如 ", <, >)即被直接反射到 HTML 属性上下文中。这使得攻击者可以跳出属性上下文并注入任意 HTML/JavaScript 标签。

subtype 和 result 参数也存在同样的缺陷。

受影响请求

root@kitploit:~
GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com

Payload 分解

URL 编码的 payload PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E 解码后为:

root@kitploit:~
PS"><script>alert(document.cookie)</script>
片段目的
PS"关闭现有 HTML 属性值(" 终止属性)
>关闭周围的 HTML 标签
<script>alert(document.cookie)</script>注入执行 JavaScript 的脚本块,此处用于窃取会话 cookie

概念验证

⚠️ 仅供教育和授权的安全研究目的使用。

前提条件

  1. 受害者必须已登录 eScan 管理控制台,作为已认证用户(例如管理员)。
  2. 攻击者将以下构造 URL 传递给受害者(例如通过钓鱼邮件、聊天消息或嵌入链接)。

复现步骤

步骤 1: 使用有效凭据登录 eScan 管理控制台。

步骤 2: 导航到(或传递给已认证受害者)以下构造 URL:

root@kitploit:~
https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true

type 参数中解码后的 payload:

root@kitploit:~
PS"><script>alert(document.cookie)</script>

步骤 3: 页面加载后,注入的脚本在浏览器中执行。弹出一个显示受害者活动会话 cookie 的告警对话框。

显示会话 cookie 的 XSS 告警

步骤 4: 攻击者捕获会话 cookie 值,并利用它劫持管理员的会话,从而完全控制管理控制台。

捕获的会话 cookie


影响

成功利用此漏洞允许攻击者:

  • 会话劫持 / 账户接管: 窃取已认证管理员的会话 cookie,无需凭据即可冒充管理员。
  • 凭据窃取: 注入伪造登录表单或键盘记录器,捕获用户名和密码。
  • 恶意软件分发: 将受害者重定向到恶意网站或静默下载恶意软件。
  • UI 操作 / 篡改: 修改管理控制台页面内容以误导管理员。
  • 权限提升: 由于目标通常是管理员,成功攻击将完全控制端点安全管理平台,可能危及组织内所有受管端点。

缓解与修复措施

对于供应商/开发者

  1. 输出编码: 在将用户输入反射到响应之前,对所有用户输入进行 HTML 编码(例如 < → &lt;,> → &gt;," → &quot;,' → &#x27;)。
  2. 输入验证: 实施严格的白名单;例如,subtype 和 result 只应接受数值,拒绝其他任何内容。
  3. 内容安全策略(CSP): 部署严格的 Content-Security-Policy HTTP 响应头,以阻止内联脚本执行。
  4. HttpOnly Cookie 标志: 在会话 cookie 上设置 HttpOnly 属性,使 JavaScript 无法访问,从而显著限制任何 XSS 漏洞的影响。
  5. 升级/打补丁: 应用最新的安全补丁,或升级到解决了此漏洞的 eScan 管理控制台版本。

对于系统管理员/用户

  • 避免点击涉及 eScan 管理控制台的未经请求或意外的链接。
  • 将管理控制台的访问限制在可信网络内;不要将其直接暴露在公共互联网上——使用 VPN 或 IP 白名单。
  • 监控会话活动并审计所有管理操作。
  • 及时应用供应商提供的安全更新。

披露时间线

日期事件
2023-05-30由 Sahil Ojha 发现并记录漏洞
2023-05-30公开披露 / CVE 分配:CVE-2023-33731

参考资料

  • NVD — CVE-2023-33731
  • Microworld Technologies — eScan 管理控制台
  • CWE-79: 网页生成过程中输入未适当中和
  • OWASP: 跨站脚本(XSS)
  • OWASP XSS 防护速查表

作者

Sahil Ojha

此漏洞已负责任地研究和披露,旨在提高对广泛部署的安全管理软件中安全缺陷的认识。此处提供的所有信息仅用于教育和防御性安全研究目的。

下载工具
字段值
CVE IDCVE-2023-33731
漏洞类型反射型跨站脚本(XSS)
CWECWE-79 — 网页生成过程中输入未适当中和
受影响产品Microworld Technologies eScan 管理控制台
受影响版本14.0.1400.2281
受影响端点/ewconsole/ewconsole.dll/DashBoardDetails
受影响参数type, subtype, result
攻击向量网络(通过钓鱼/社会工程学传递的构造 URL)
所需认证受害者需已认证;攻击者无需凭据
测试环境Windows
披露日期2023 年 5 月 30 日
供应商主页https://www.escanav.com
指标值
基础得分6.1(中危)
攻击向量网络
攻击复杂度低
所需权限无
用户交互需要
影响范围已改变
机密性低
完整性低
可用性无