Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28784 — Divulgation technique pour CVE-2024-28784 — une vulnérabilité XSS stockée dans IBM QRadar SIEM 7.5.0 UpdatePackage 7. Le problème affecte le composant Rule Wizard et permet une injection persistante de JavaScript via des expressions régulières malformées. Inclut PoC, analyse d'impact et conseils d'atténuation. | Kitploit
Outils/GitHubGitHub/cainsoulless/cve-2024-28784
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubcainsoulless/cve-2024-28784

CVE-2024-28784

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Divulgation technique pour CVE-2024-28784 — une vulnérabilité XSS stockée dans IBM QRadar SIEM 7.5.0 UpdatePackage 7. Le problème affecte le composant Rule Wizard et permet une injection persistante de JavaScript via des expressions régulières malformées. Inclut PoC, analyse d'impact et conseils d'atténuation.

Partager

CVE-2024-28784 — XSS stocké dans l'assistant de règles IBM QRadar SIEM

🛠 Informations sur le produit

  • Fournisseur : IBM
  • Produit : IBM Security QRadar SIEM
  • Version affectée : 7.5.0 UpdatePackage 7 (Build 20230822112654)
  • Composant : Assistant de règles (Bloc logique d'expression régulière)
  • ID CVE : CVE-2024-28784

🐞 Résumé de la vulnérabilité

Une vulnérabilité de cross-site scripting (XSS) stocké existe dans le composant Assistant de règles de QRadar SIEM. Le problème réside dans la désinfection incorrecte des entrées contrôlées par l'utilisateur dans le bloc logique « expression régulière ». Une entrée malveillante contenant du HTML/JavaScript non échappé peut être stockée puis exécutée dans le contexte du navigateur d'autres utilisateurs authentifiés.


📋 Étapes pour reproduire

  1. Connectez-vous à QRadar SIEM avec un compte utilisateur disposant des autorisations de création/édition de règles.
  2. Accédez à :
    Offense → Rules → Actions → New Event Rule
  • Ajoutez un bloc de conditions :
    « lorsque l'une de ces propriétés correspond à cette expression régulière » .
    Logic Block
  • Choisissez n'importe quelle propriété.
  • Dans le champ de saisie « cette expression régulière », entrez la charge utile suivante :
    root@kitploit:~
    "><script>alert(alert('XSS'))</script>
    
  • Cliquez sur Soumettre.
  • Rouvrez le bloc de règles ; la charge utile malveillante persiste et se déclenche lors de l'interaction ou du chargement.
  • XSS Succeed
    HTML


    🔐 Exigences d'accès

    • Authentification : Oui
    • Privilèges : Tout utilisateur ayant accès à la création/édition de règles

    ⚙️ Détails techniques

    • Type de vulnérabilité : Cross-site scripting stocké (XSS)
    • Vecteur : Interface Web → Assistant de règles
    • Point d'injection : Champ d'expression régulière
    • Persistance : Stocké dans la configuration et déclenché lors de la consultation
    • Erreur de sécurité : Désinfection incorrecte des entrées et réflexion dans le contexte HTML

    ⚠️ Impact

    Cette vulnérabilité XSS permet à un attaquant de :

    • Exécuter du JavaScript arbitraire dans la session de navigation d'un autre utilisateur
    • Effectuer un détournement de session ou un vol de jeton
    • Voler des données sensibles d'utilisateurs authentifiés
    • Usurper l'identité d'utilisateurs ou élever les privilèges (si des utilisateurs privilégiés déclenchent la charge utile)
    • Rediriger les victimes vers des sites de phishing ou malveillants

    🧪 Notes d'exploitation

    • L'exploitation est non triviale, nécessitant qu'un attaquant injecte la charge utile et qu'une victime interagisse avec l'interface de règle infectée.
    • L'attaque ne nécessite pas d'ingénierie sociale si les utilisateurs interagissent fréquemment avec les règles enregistrées.

    🏁 Chronologie

    DateÉvénement
    2024-03-18Vulnérabilité découverte
    2024-03-18Signalée à IBM via HackerOne
    2024-04-02CVE-2024-28784 attribué

    📄 Avertissement

    Cette recherche a été menée conformément aux directives éthiques et dans le cadre d'un processus de divulgation responsable. Aucun système de production n'a été affecté. Cette publication est uniquement destinée à des fins éducatives et défensives.


    👤 Auteur

    Rodrigo Hormazábal
    Chercheur en sécurité — Automatisation SOAR et SIEM
    🔗 LinkedIn
    🧑‍💻 GitHub
    🐙 HackerOne

    Télécharger l’outil