Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-33732 — CVE-2023-33732 是 Microworld Technologies eScan 管理控制台(版本 14.0.1400.2281)中发现的反射型跨站脚本 (XSS) 漏洞。 | Kitploit
工具/GitHubGitHub/sahiloj/cve-2023-33732
漏洞分析Web应用程序漏洞利用Web安全渗透测试论文与研究学习与教育
GitHubsahiloj/cve-2023-33732

CVE-2023-33732

CVE-2023-33732 是 Microworld Technologies eScan 管理控制台(版本 14.0.1400.2281)中发现的反射型跨站脚本 (XSS) 漏洞。

查看仓库
1116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-33732 — eScan管理控制台中的反射型跨站脚本

CVE Severity Type Vendor Status

概述

CVE-2023-33732 是 MicroWorld Technologies eScan管理控制台 版本 14.0.1400.2281 中发现的一个**反射型跨站脚本(XSS)**漏洞。该缺陷存在于 新建策略 分配表单(AssignPolicyTemplate 端点)中,允许远程未认证攻击者向任何已认证用户(通过诱导点击精心构造的URL)的浏览器中注入并执行任意JavaScript。

由于应用程序将用户提供的输入直接反射到HTML响应中,而未进行适当的清理或输出编码,攻击者可以窃取会话Cookie、代表受害者执行操作,或将用户重定向到恶意内容——所有这些都不需要在服务器上拥有任何特殊权限。


漏洞详情

字段值
CVE IDCVE-2023-33732
漏洞类型反射型跨站脚本(XSS)
受影响产品MicroWorld Technologies eScan管理控制台
受影响版本14.0.1400.2281
漏洞端点/ewconsole/ewconsole.dll/AssignPolicyTemplate
受影响参数type、txtPolicyType、txtPolicyPath、Deletefileval
攻击向量网络(通过钓鱼、链接等方式交付精心构造的URL)
是否需要认证否(受害者只需已登录)
CVSS分数6.1(中等)— CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
报告人Sahil Ojha
披露日期2023年5月30日
厂商主页https://www.escanav.com
软件链接https://cl.escanav.com/ewconsole.dll
测试平台Windows

什么是反射型XSS?

跨站脚本(XSS)是一类注入攻击,恶意脚本被注入到原本可信的网页中。在反射型变体中,有效载荷嵌入在精心构造的URL中,并立即被服务器的HTTP响应"反射"回用户。受害者的浏览器在易受攻击站点的上下文中执行该脚本,使得脚本获得与合法页面内容相同的信任级别。

常见后果包括:

  • 会话劫持 — 窃取Cookie以冒充已认证用户。
  • 凭据窃取 — 覆盖虚假的登录提示。
  • 恶意软件分发 — 将用户重定向到攻击者控制的页面。
  • 篡改/UI操纵 — 更改页面的可视内容。

技术分析

eScan管理控制台中的AssignPolicyTemplate端点接收多个GET参数,并在未对特殊字符(如"、<、>)进行清理的情况下直接将其渲染到HTML页面中。这意味着类似以下的值:

root@kitploit:~
"><script>alert(document.cookie)</script>

会突破周围HTML属性的上下文,并在DOM中注入一个完全可执行的<script>标签。

受影响参数


概念验证(PoC)

⚠️ 仅用于教育和授权测试目的。

复现步骤

  1. 认证 — 使用有效凭据登录eScan管理控制台。

  2. 构造恶意URL — 以下URL利用type参数注入一个<script>标签,用于窃取受害者的会话Cookie:

    root@kitploit:~
    https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
    

    type参数中URL解码后的有效载荷:

    root@kitploit:~
    "><script>alert(document.cookie)</script>
    
  3. 交付URL — 将精心构造的链接发送给已认证的管理员(例如通过电子邮件或聊天)。

  4. 观察执行 — 访问URL后,浏览器执行注入的脚本。弹窗显示当前会话Cookie,确认任意JavaScript执行成功。

截图

步骤1 — 访问易受攻击的URL:

访问易受攻击的URL

步骤2 — XSS弹窗显示会话Cookie:

XSS弹窗显示会话Cookie

步骤3 — 管理员Cookie暴露,可进行会话劫持:

管理员会话Cookie暴露


影响

成功利用此漏洞的攻击者可以:

  • 窃取管理员会话Cookie,并利用它们在不知晓凭据的情况下接管管理控制台。
  • 横向移动至受管端点 — 由于控制台管理整个组织的防病毒策略,控制台被接管可能允许攻击者禁用所有受管设备上的安全策略。
  • 进行钓鱼攻击 — 在受信任的控制台域名中注入虚假UI元素(登录提示、错误消息)。
  • 代表受害者在控制台内执行任意操作(创建账户、修改策略、下载报告)。

修复建议

MicroWorld Technologies应应用以下缓解措施:

  1. 输出编码 — 对所有用户提供的值在渲染到页面之前使用上下文感知的输出编码。在HTML属性上下文中(这些参数注入的位置),至少将<、>、"、'和&编码为对应的HTML实体。注意,编码策略因上下文而异:HTML正文、HTML属性、JavaScript和URL上下文各自需要不同的编码规则。
  2. 输入验证 — 拒绝或剥离在受影响参数中没有合法用途的字符。
  3. 内容安全策略(CSP) — 部署严格CSP头(script-src 'self')以阻止内联脚本执行,即使XSS有效载荷被注入。
  4. 安全测试 — 将自动化XSS扫描(例如OWASP ZAP、Burp Suite)集成到CI/CD流水线中,以便及早发现回归问题。

参考资料

  • NVD — CVE-2023-33732
  • OWASP — 跨站脚本(XSS)
  • OWASP — XSS防护速查表
  • CWE-79:网页生成过程中输入未正确中和

免责声明

本仓库仅用于教育和负责任披露目的。此处提供的概念验证信息不得在未获得系统所有者明确书面许可的情况下用于攻击系统。作者对任何滥用此处信息的行为不承担任何责任。

下载工具
参数位置备注
typeURL查询字符串突破属性引号
txtPolicyTypeURL查询字符串未经清理反射到页面正文
txtPolicyPathURL查询字符串未经清理反射到页面正文
DeletefilevalURL查询字符串未经清理反射到页面正文