Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28784 — Technische Offenlegung für CVE-2024-28784 — eine gespeicherte XSS-Schwachstelle in IBM QRadar SIEM 7.5.0 UpdatePackage 7. Das Problem betrifft die Komponente Rule Wizard und ermöglicht persistente JavaScript-Injektion über fehlerhafte reguläre Ausdrücke. Enthält PoC, Auswirkungsanalyse und Abhilfemaßnahmen. | Kitploit
Tools/GitHubGitHub/cainsoulless/cve-2024-28784
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHubcainsoulless/cve-2024-28784

CVE-2024-28784

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Technische Offenlegung für CVE-2024-28784 — eine gespeicherte XSS-Schwachstelle in IBM QRadar SIEM 7.5.0 UpdatePackage 7. Das Problem betrifft die Komponente Rule Wizard und ermöglicht persistente JavaScript-Injektion über fehlerhafte reguläre Ausdrücke. Enthält PoC, Auswirkungsanalyse und Abhilfemaßnahmen.

Teilen

CVE-2024-28784 — Gespeichertes XSS im IBM QRadar SIEM Regelassistenten

🛠 Produktinformationen

  • Anbieter: IBM
  • Produkt: IBM Security QRadar SIEM
  • Betroffene Version: 7.5.0 UpdatePackage 7 (Build 20230822112654)
  • Komponente: Regelassistent (Logikblock für reguläre Ausdrücke)
  • CVE-ID: CVE-2024-28784

🐞 Schwachstellenzusammenfassung

Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert in der Komponente Regelassistent von QRadar SIEM. Das Problem liegt in der unsachgemäßen Bereinigung von benutzergesteuerten Eingaben innerhalb des Logikblocks 'regulärer Ausdruck'. Böswillige Eingaben, die unescaped HTML/JavaScript enthalten, können gespeichert und später im Browserkontext anderer authentifizierter Benutzer ausgeführt werden.


📋 Schritte zur Reproduktion

  1. Melden Sie sich bei QRadar SIEM mit einem Benutzerkonto an, das Regelerstellungs-/Bearbeitungsberechtigungen besitzt.
  2. Navigieren Sie zu:
    Offense → Rules → Actions → New Event Rule
  • Fügen Sie einen Bedingungsblock hinzu:
    "wenn eine dieser Eigenschaften mit diesem regulären Ausdruck übereinstimmt" .
    Logikblock
  • Wählen Sie eine beliebige Eigenschaft.
  • Geben Sie im Eingabefeld 'dieser reguläre Ausdruck' die folgende Nutzlast ein:
    root@kitploit:~
    "><script>alert(alert('XSS'))</script>
    
  • Klicken Sie auf Absenden.
  • Öffnen Sie den Regelblock erneut; die böswillige Nutzlast bleibt bestehen und wird bei Interaktion oder Laden ausgelöst.
  • XSS erfolgreich
    HTML


    🔐 Zugriffsanforderungen

    • Authentifizierung: Ja
    • Berechtigungen: Jeder Benutzer mit Zugriff auf Regelerstellung/-bearbeitung

    ⚙️ Technische Details

    • Schwachstellentyp: Gespeichertes Cross-Site Scripting (XSS)
    • Vektor: Web-Benutzeroberfläche → Regelassistent
    • Injektionspunkt: Feld für regulären Ausdruck
    • Persistenz: In der Konfiguration gespeichert und bei Ansicht ausgelöst
    • Sicherheitsfehler: Unsachgemäße Eingabebereinigung und Spiegelung im HTML-Kontext

    ⚠️ Auswirkungen

    Diese XSS-Schwachstelle ermöglicht einem Angreifer:

    • Ausführung beliebigen JavaScripts in der Browsersitzung eines anderen Benutzers
    • Sitzungsentführung oder Token-Diebstahl durchführen
    • Vertrauliche Daten von authentifizierten Benutzern stehlen
    • Benutzeridentitätsdiebstahl oder Privilegieneskalation (falls privilegierte Benutzer die Nutzlast auslösen)
    • Opfer auf Phishing- oder bösartige Domains umleiten

    🧪 Ausnutzungshinweise

    • Die Ausnutzung ist nicht trivial, da ein Angreifer die Nutzlast injizieren und ein Opfer mit der infizierten Regelschnittstelle interagieren muss.
    • Der Angriff erfordert kein Social Engineering, wenn Benutzer häufig mit gespeicherten Regeln interagieren.

    🏁 Zeitplan

    DatumEreignis
    2024-03-18Schwachstelle entdeckt
    2024-03-18IBM über HackerOne gemeldet
    2024-04-02CVE-2024-28784 zugewiesen

    📄 Haftungsausschluss

    Diese Forschung wurde unter ethischen Richtlinien und im Rahmen eines verantwortungsvollen Offenlegungsprozesses durchgeführt. Es wurden keine Produktionssysteme geschädigt. Diese Veröffentlichung dient ausschließlich zu Bildungs- und Verteidigungszwecken.


    👤 Autor

    Rodrigo Hormazábal
    Sicherheitsforscher — SOAR- & SIEM-Automation
    🔗 LinkedIn
    🧑‍💻 GitHub
    🐙 HackerOne

    Tool herunterladen