Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28784 — Divulgazione tecnica per CVE-2024-28784 — una vulnerabilità XSS persistente in IBM QRadar SIEM 7.5.0 UpdatePackage 7. Il problema interessa il componente Rule Wizard e consente l'iniezione persistente di JavaScript tramite espressioni regolari malformate. Include PoC, analisi dell'impatto e consigli per la mitigazione. | Kitploit
Strumenti/GitHubGitHub/cainsoulless/cve-2024-28784
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubcainsoulless/cve-2024-28784

CVE-2024-28784

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Divulgazione tecnica per CVE-2024-28784 — una vulnerabilità XSS persistente in IBM QRadar SIEM 7.5.0 UpdatePackage 7. Il problema interessa il componente Rule Wizard e consente l'iniezione persistente di JavaScript tramite espressioni regolari malformate. Include PoC, analisi dell'impatto e consigli per la mitigazione.

1 anno faNon ancora revisionato
Condividi

CVE-2024-28784 — XSS memorizzato in IBM QRadar SIEM Rule Wizard

🛠 Informazioni sul prodotto

  • Fornitore: IBM
  • Prodotto: IBM Security QRadar SIEM
  • Versione interessata: 7.5.0 UpdatePackage 7 (Build 20230822112654)
  • Componente: Rule Wizard (Blocco Logico Espressione Regolare)
  • ID CVE: CVE-2024-28784

🐞 Riepilogo della vulnerabilità

Esiste una vulnerabilità di cross-site scripting (XSS) memorizzato nel componente Rule Wizard di QRadar SIEM. Il problema risiede nella sanitizzazione impropria dell'input controllato dall'utente all'interno del blocco logico "espressione regolare". Un input dannoso contenente HTML/JavaScript non escapato può essere memorizzato e successivamente eseguito nel contesto del browser di altri utenti autenticati.


📋 Passaggi per riprodurre

  1. Accedere a QRadar SIEM con un account utente che dispone di autorizzazioni per creare/modificare regole.

  2. Navigare su:
    Offense → Rules → Actions → New Event Rule

  3. Aggiungere un blocco condizione:
    "when any of these properties match this regular expression" .
    Blocco Logico

  4. Scegliere una proprietà qualsiasi.

  5. Nel campo "this regular expression", inserire il seguente payload:

    root@kitploit:~
    "><script>alert(alert('XSS'))</script>
    
  6. Cliccare Submit.

  7. Riaprire il blocco regola; il payload dannoso persiste e si attiva all'interazione o al caricamento.

    XSS Riuscito
    HTML


🔐 Requisiti di accesso

  • Autenticazione: Sì
  • Privilegi: Qualsiasi utente con accesso alla creazione/modifica delle regole

⚙️ Dettagli tecnici

  • Tipo di vulnerabilità: Cross-site Scripting memorizzato (XSS)
  • Vettore: Web UI → Rule Wizard
  • Punto di iniezione: Campo Espressione Regolare
  • Persistenza: Memorizzato nella configurazione e attivato alla visualizzazione
  • Errore di sicurezza: Sanitizzazione impropria dell'input e riflessione nel contesto HTML

⚠️ Impatto

Questa vulnerabilità XSS consente a un attaccante di:

  • Eseguire JavaScript arbitrario nella sessione del browser di un altro utente
  • Eseguire hijacking di sessione o furto di token
  • Rubare dati sensibili da utenti autenticati
  • Impersonare utenti o elevare i privilegi (se utenti con privilegi elevati attivano il payload)
  • Reindirizzare le vittime verso domini di phishing o dannosi

🧪 Note sullo sfruttamento

  • Lo sfruttamento è non banale e richiede che un attaccante inietti il payload e che una vittima interagisca con l'interfaccia della regola infetta.
  • L'attacco non richiede ingegneria sociale se gli utenti interagiscono frequentemente con le regole salvate.

🏁 Cronologia

DataEvento
2024-03-18Vulnerabilità scoperta
2024-03-18Segnalata a IBM tramite HackerOne
2024-04-02CVE-2024-28784 assegnato

📄 Dichiarazione di non responsabilità

Questa ricerca è stata condotta secondo linee guida etiche e in un processo di divulgazione responsabile. Nessun sistema di produzione è stato danneggiato. Questa pubblicazione è solo a scopo educativo e difensivo.


👤 Autore

Rodrigo Hormazábal
Ricercatore di sicurezza — Automazione SOAR e SIEM
🔗 LinkedIn
🧑‍💻 GitHub
🐙 HackerOne

Scarica lo strumento