Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28784 — Technische Offenlegung für CVE-2024-28784 — eine gespeicherte XSS-Schwachstelle in IBM QRadar SIEM 7.5.0 UpdatePackage 7. Das Problem betrifft die Komponente Rule Wizard und ermöglicht persistente JavaScript-Injektion über fehlerhafte reguläre Ausdrücke. Enthält PoC, Auswirkungsanalyse und Abhilfemaßnahmen. | Kitploit
Tools/GitHubGitHub/cainsoulless/cve-2024-28784
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHubcainsoulless/cve-2024-28784

CVE-2024-28784

Repository anzeigen
7vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Technische Offenlegung für CVE-2024-28784 — eine gespeicherte XSS-Schwachstelle in IBM QRadar SIEM 7.5.0 UpdatePackage 7. Das Problem betrifft die Komponente Rule Wizard und ermöglicht persistente JavaScript-Injektion über fehlerhafte reguläre Ausdrücke. Enthält PoC, Auswirkungsanalyse und Abhilfemaßnahmen.

Teilen

CVE-2024-28784 — Gespeichertes XSS im IBM QRadar SIEM Regelassistenten

🛠 Produktinformationen

  • Anbieter: IBM
  • Produkt: IBM Security QRadar SIEM
  • Betroffene Version: 7.5.0 UpdatePackage 7 (Build 20230822112654)
  • Komponente: Regelassistent (Logikblock für reguläre Ausdrücke)
  • CVE-ID: CVE-2024-28784

🐞 Schwachstellenzusammenfassung

Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert in der Komponente Regelassistent von QRadar SIEM. Das Problem liegt in der unsachgemäßen Bereinigung von benutzergesteuerten Eingaben innerhalb des Logikblocks 'regulärer Ausdruck'. Böswillige Eingaben, die unescaped HTML/JavaScript enthalten, können gespeichert und später im Browserkontext anderer authentifizierter Benutzer ausgeführt werden.


📋 Schritte zur Reproduktion

  1. Melden Sie sich bei QRadar SIEM mit einem Benutzerkonto an, das Regelerstellungs-/Bearbeitungsberechtigungen besitzt.
  2. Navigieren Sie zu:
    Offense → Rules → Actions → New Event Rule
  3. Fügen Sie einen Bedingungsblock hinzu:
    "wenn eine dieser Eigenschaften mit diesem regulären Ausdruck übereinstimmt" .
    Logikblock
  4. Wählen Sie eine beliebige Eigenschaft.
  5. Geben Sie im Eingabefeld 'dieser reguläre Ausdruck' die folgende Nutzlast ein:
    "><script>alert(alert('XSS'))</script>
    
  6. Klicken Sie auf Absenden.
  7. Öffnen Sie den Regelblock erneut; die böswillige Nutzlast bleibt bestehen und wird bei Interaktion oder Laden ausgelöst.

XSS erfolgreich
HTML


🔐 Zugriffsanforderungen

  • Authentifizierung: Ja
  • Berechtigungen: Jeder Benutzer mit Zugriff auf Regelerstellung/-bearbeitung

⚙️ Technische Details

  • Schwachstellentyp: Gespeichertes Cross-Site Scripting (XSS)
  • Vektor: Web-Benutzeroberfläche → Regelassistent
  • Injektionspunkt: Feld für regulären Ausdruck
  • Persistenz: In der Konfiguration gespeichert und bei Ansicht ausgelöst
  • Sicherheitsfehler: Unsachgemäße Eingabebereinigung und Spiegelung im HTML-Kontext

⚠️ Auswirkungen

Diese XSS-Schwachstelle ermöglicht einem Angreifer:

  • Ausführung beliebigen JavaScripts in der Browsersitzung eines anderen Benutzers
  • Sitzungsentführung oder Token-Diebstahl durchführen
  • Vertrauliche Daten von authentifizierten Benutzern stehlen
  • Benutzeridentitätsdiebstahl oder Privilegieneskalation (falls privilegierte Benutzer die Nutzlast auslösen)
  • Opfer auf Phishing- oder bösartige Domains umleiten

🧪 Ausnutzungshinweise

  • Die Ausnutzung ist nicht trivial, da ein Angreifer die Nutzlast injizieren und ein Opfer mit der infizierten Regelschnittstelle interagieren muss.
  • Der Angriff erfordert kein Social Engineering, wenn Benutzer häufig mit gespeicherten Regeln interagieren.

🏁 Zeitplan

DatumEreignis
2024-03-18Schwachstelle entdeckt
2024-03-18IBM über HackerOne gemeldet
2024-04-02CVE-2024-28784 zugewiesen

📄 Haftungsausschluss

Diese Forschung wurde unter ethischen Richtlinien und im Rahmen eines verantwortungsvollen Offenlegungsprozesses durchgeführt. Es wurden keine Produktionssysteme geschädigt. Diese Veröffentlichung dient ausschließlich zu Bildungs- und Verteidigungszwecken.


👤 Autor

Rodrigo Hormazábal
Sicherheitsforscher — SOAR- & SIEM-Automation
🔗 LinkedIn
🧑‍💻 GitHub
🐙 HackerOne

Tool herunterladen