Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34837 — CVE-2023-34837 是在 Microworld Technologies eScan 管理控制台 14.0.1400.2281 中发现的一个反射型跨站脚本 (XSS) 漏洞。该漏洞存在于“非托管计算机 → 网络计算机”功能中的 GrpPath POST 参数中。 | Kitploit
工具/GitHubGitHub/sahiloj/cve-2023-34837
漏洞分析Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubsahiloj/cve-2023-34837

CVE-2023-34837

CVE-2023-34837 是在 Microworld Technologies eScan 管理控制台 14.0.1400.2281 中发现的一个反射型跨站脚本 (XSS) 漏洞。该漏洞存在于“非托管计算机 → 网络计算机”功能中的 GrpPath POST 参数中。

查看仓库
116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-34837 — eScan 管理控制台:反射型跨站脚本(XSS)

CVE Severity Type Vendor


概述

CVE-2023-34837 是在 Microworld Technologies eScan 管理控制台 14.0.1400.2281 版本中发现的一个 反射型跨站脚本(XSS) 漏洞。该漏洞存在于 未管理计算机 → 网络计算机 功能中的 GrpPath POST 参数中。由于用户提供的输入会在服务器响应中原样反射,且缺乏充分的清理或输出编码,攻击者可以构造恶意请求,导致任意 JavaScript 在受害者的浏览器会话中执行。

反射型 XSS 漏洞在管理控制台中尤为危险,因为:

  • 经过身份验证的会话具有更高的权限。
  • 成功利用可导致 会话劫持、凭据窃取、恶意软件投递 或完全 账户接管。
  • 攻击可以通过诱骗已认证的管理员点击精心构造的链接,或拦截并修改正在进行的请求来触发。

漏洞详情

字段值
CVE IDCVE-2023-34837
受影响产品Microworld Technologies eScan 管理控制台
受影响版本14.0.1400.2281
漏洞类型反射型跨站脚本(XSS)
易受攻击的参数GrpPath(HTTP POST 请求体)
攻击向量网络(需要经过身份验证的会话)
严重性中危
报告日期2023 年 6 月 23 日
研究人员Sahil Ojha
厂商主页https://www.escanav.com
软件下载https://cl.escanav.com/ewconsole.dll
测试环境Windows

技术背景

什么是反射型 XSS?

反射型 XSS 发生在应用程序获取用户提供的数据(通常来自 HTTP 请求参数)并立即将其包含在 HTTP 响应中,而没有进行适当的验证或编码时。与存储型 XSS 不同,恶意载荷不会持久化到数据库中——它会在同一个请求/响应周期中被 反射 回用户。

根本原因

eScan 管理控制台在将 GrpPath 参数的值包含到页面响应之前,未能对其进行清理或 HTML 编码。这意味着 <、> 和 " 等特殊字符会被原样传递,使攻击者能够脱离预期的 HTML 上下文并注入可执行的 JavaScript。

影响

成功利用后,攻击者可以:

  • 窃取会话 Cookie — 获得管理员会话的完全访问权限。
  • 代表受害者执行操作 — 添加用户、更改配置、部署策略等。
  • 将受害者重定向 到钓鱼或托管恶意软件的页面。
  • 记录键盘输入 或捕获管理员输入的表单数据。

概念验证

易受攻击的端点

root@kitploit:~
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>

GrpPath=<XSS_PAYLOAD>&...

示例载荷

以下载荷注入了一个 <script> 标签,用于显示当前文档的 Cookie —— 从而证明在已认证会话的上下文中可以执行脚本:

root@kitploit:~
<script>alert(document.cookie)</script>

注意: 在实际攻击场景中,alert() 调用会被替换为将 Cookie 静默外泄到攻击者控制的服务器的代码。


复现步骤

先决条件: 能够使用有效的用户/管理员凭据访问 eScan 管理控制台,并且具备 HTTP 拦截代理(例如 Burp Suite)。

步骤 1 — 登录 eScan 管理控制台。

使用有效凭据访问内部网络上的控制台,并导航到: 未管理计算机 → 网络计算机

步骤 1 – 导航到网络计算机


步骤 2 — 在 Burp Suite 中拦截 POST 请求。

启用代理,在控制台触发 网络计算机扫描 / 组路径查找操作(例如,浏览或展开组树),并捕获发出的 POST 请求。在请求体中找到 GrpPath 参数,并将其值替换为 XSS 载荷:

root@kitploit:~
GrpPath=<script>alert(document.cookie)</script>

步骤 2 – 将载荷注入 GrpPath


步骤 3 — 转发请求并观察脚本执行。

转发修改后的请求后,注入的脚本将在浏览器中执行。将出现一个显示当前用户会话 Cookie 的警告框,确认 XSS 利用成功。

步骤 3 – 显示会话 Cookie 的 XSS 警告


修复 / 缓解措施

建议采取以下措施来缓解此漏洞:

  1. 输入验证 — 拒绝或剥离 GrpPath 字段中任何非预期的字符(例如,仅允许路径值包含字母数字字符、点和斜杠)。
  2. 输出编码 — 在将用户提供的数据渲染到 HTTP 响应之前,对所有数据进行 HTML 编码。至少应对 <、>、"、' 和 & 进行编码。
  3. 内容安全策略(CSP) — 部署严格的内容安全策略头,以限制脚本加载的来源并阻止内联脚本执行。
  4. Web 应用防火墙(WAF) — 使用具备 XSS 检测规则的 WAF 作为纵深防御措施。
  5. 厂商补丁 — 查看 eScan 网站 上的安全公告,并应用最新的可用更新。

披露时间线

日期事件
2023 年 6 月 23 日发现并报告漏洞
—分配 CVE-2023-34837

参考资料

  • CVE-2023-34837 – NVD
  • Microworld Technologies – eScan
  • OWASP – 跨站脚本(XSS)
  • CWE-79:网页生成过程中输入的不当中和

免责声明

本仓库仅用于 教育和研究目的。所提供的信息旨在帮助安全专业人员了解该漏洞,以便保护受影响的系统。请勿使用此信息攻击您不拥有或未经明确书面许可测试的系统。 作者对本文所含信息的任何滥用不承担任何责任。

下载工具