Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34836 — Microworld Technologies eScan Management Console v14.0.1400.2281 中存在一个反射型跨站脚本(XSS)漏洞。受影响的参数为 Dtltyp 和 ListName,它们在“用户活动”部分下的“文件活动报告”功能中被处理。 | Kitploit
工具/GitHubGitHub/sahiloj/cve-2023-34836
漏洞分析Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubsahiloj/cve-2023-34836

CVE-2023-34836

Microworld Technologies eScan Management Console v14.0.1400.2281 中存在一个反射型跨站脚本(XSS)漏洞。受影响的参数为 Dtltyp 和 ListName,它们在“用户活动”部分下的“文件活动报告”功能中被处理。

查看仓库
116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-34836 — eScan 管理控制台 14.0.1400.2281:反射型跨站脚本(XSS)

概述

CVE ID: CVE-2023-34836
漏洞类型: 反射型跨站脚本(XSS)
受影响产品: Microworld Technologies eScan 管理控制台
受影响版本: 14.0.1400.2281
严重性: 中危(CVSS 3.1 基础评分:6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
发现者: Sahil Ojha
披露日期: 2023-06-23
厂商: Microworld Technologies


描述

Microworld Technologies eScan 管理控制台 v14.0.1400.2281 中存在一个反射型跨站脚本(XSS)漏洞。该应用程序在将用户提供的输入反射回 HTTP 响应之前,未能正确清理或编码这些输入。这允许已认证的攻击者——或能够诱使已认证用户访问精心构造 URL 的未认证攻击者——在受害者的浏览器会话中注入并执行任意 JavaScript 代码。

易受攻击的参数为 Dtltyp 和 ListName,它们由用户活动部分下的文件活动报告功能处理。

由于注入的脚本会在受害者已认证会话的上下文中执行,因此成功利用该漏洞可用于:

  • 窃取会话 Cookie 并劫持用户的管理控制台会话。
  • 以受害者的名义执行未经授权的操作(权限提升、配置更改等)。
  • 提供钓鱼内容或将受害者重定向到恶意网站。
  • 捕获在管理控制台中输入的按键或敏感数据。

受影响组件


漏洞详情

根本原因

eScan 管理控制台 Web 应用程序通过 Dtltyp 和 ListName GET 参数接受用户可控的值,并将其包含在 HTML 响应正文中,而没有进行充分的输入验证、输出编码或内容安全策略(CSP)强制。这种对用户输入未经清理的反射允许攻击者注入任意 HTML/JavaScript,这些代码将在加载了精心构造 URL 的任何用户的浏览器中执行。

攻击向量

  1. 攻击者构造一个恶意 URL,在 Dtltyp 或 ListName 参数中包含 XSS 载荷。
  2. 攻击者诱使已登录的 eScan 管理控制台用户(例如管理员)点击该链接——通过钓鱼邮件、社会工程学或水坑攻击。
  3. 控制台服务器将载荷反射回 HTTP 响应中。
  4. 受害者的浏览器在 eScan 管理控制台源的上下文中执行注入的脚本。

示例载荷

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>

URL 编码形式(即实际 HTTP 请求中显示的形式):

root@kitploit:~
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E

注意: 确切的 URL 结构取决于您的目标安装。请将 <target> 替换为 eScan 管理控制台服务器的 IP 地址或主机名。


概念验证

第 1 步 — 登录并导航到易受攻击的功能

使用有效的凭据登录 eScan 管理控制台,然后导航到用户活动 → 文件活动报告。

文件活动报告页面


第 2 步 — 拦截请求

使用 HTTP 拦截代理(例如 Burp Suite)捕获报告页面加载时发送的 GET 请求。


第 3 步 — 注入 XSS 载荷

修改捕获的请求,将 XSS 载荷注入 Dtltyp 和/或 ListName 参数,然后将请求转发到服务器。

通过 Burp Suite 注入 XSS 载荷


第 4 步 — 观察代码执行

转发请求后,注入的脚本会在浏览器中执行。下面的截图显示了由载荷触发的警报弹窗。可以修改此载荷以窃取受害者的会话 Cookie 或执行其他恶意操作。

浏览器中触发的 XSS 警报


影响

影响领域描述
机密性脚本可见的会话 Cookie 和敏感数据可被窃取并发送给攻击者。
完整性攻击者可以以受害者的身份执行更改状态的操作(配置更改、用户管理)。
可用性可能对受害者的浏览器会话发起拒绝服务攻击。

修复建议

Microworld Technologies 应通过实施以下缓解措施来解决此漏洞:

  1. 输出编码: HTML 响应中反射的所有用户可控值在插入响应正文之前必须进行 HTML 转义(上下文感知的输出编码)。使用经过充分测试的编码库,而不是手动字符串替换。
  2. 输入验证: 拒绝或清理不符合 Dtltyp 和 ListName 参数预期格式的输入(例如,对可接受值使用白名单)。
  3. 内容安全策略(CSP): 部署严格的 Content-Security-Policy HTTP 响应头,以限制可加载脚本的来源并阻止内联脚本执行。
  4. HttpOnly 和安全 Cookie 标志: 为所有会话 Cookie 设置 HttpOnly 和 Secure 标志,以降低未来任何 XSS 漏洞的影响。
  5. 定期安全审计: 对面向 Web 的管理控制台定期进行渗透测试和代码审查,以主动识别并修复类似问题。

参考资料

  • NVD — CVE-2023-34836
  • MITRE CVE 记录
  • OWASP:跨站脚本(XSS)
  • OWASP:XSS 防护速查表
  • Microworld Technologies eScan

免责声明

本概念验证仅用于教育和安全研究目的。在未经明确书面许可的情况下利用系统漏洞是非法且不道德的。作者对本文提供信息的任何滥用不承担任何责任。

下载工具
字段详细信息
产品eScan 管理控制台
厂商Microworld Technologies
版本14.0.1400.2281
软件 URLhttps://cl.escanav.com/ewconsole.dll
平台Windows
模块用户活动 → 文件活动报告
参数Dtltyp、ListName
请求类型HTTP GET