Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-28784 — CVE-2024-28784에 대한 기술 공개 — IBM QRadar SIEM 7.5.0 UpdatePackage 7의 저장형 XSS 취약점입니다. 이 문제는 Rule Wizard 구성 요소에 영향을 미치며, 잘못된 정규 표현식을 통해 지속적인 JavaScript 주입을 가능하게 합니다. PoC, 영향 분석 및 완화 조언을 포함합니다. | Kitploit
도구/GitHubGitHub/cainsoulless/cve-2024-28784
Vulnerability AnalysisWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubcainsoulless/cve-2024-28784

CVE-2024-28784

CVE-2024-28784에 대한 기술 공개 — IBM QRadar SIEM 7.5.0 UpdatePackage 7의 저장형 XSS 취약점입니다. 이 문제는 Rule Wizard 구성 요소에 영향을 미치며, 잘못된 정규 표현식을 통해 지속적인 JavaScript 주입을 가능하게 합니다. PoC, 영향 분석 및 완화 조언을 포함합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-28784 — IBM QRadar SIEM 규칙 마법사의 저장형 XSS

🛠 제품 정보

  • 공급업체: IBM
  • 제품: IBM Security QRadar SIEM
  • 영향을 받는 버전: 7.5.0 UpdatePackage 7 (Build 20230822112654)
  • 구성 요소: 규칙 마법사 (정규 표현식 논리 블록)
  • CVE ID: CVE-2024-28784

🐞 취약점 요약

QRadar SIEM의 규칙 마법사 구성 요소에 저장형 XSS(교차 사이트 스크립팅) 취약점이 존재합니다. 문제는 '정규 표현식' 논리 블록 내에서 사용자가 제어하는 입력을 적절히 살균(sanitization)하지 않는 데 있습니다. 이스케이프되지 않은 HTML/JavaScript를 포함한 악의적인 입력이 저장되어 나중에 다른 인증된 사용자의 브라우저 컨텍스트에서 실행될 수 있습니다.


📋 재현 단계

  1. 규칙 생성/편집 권한이 있는 사용자 계정으로 QRadar SIEM에 로그인합니다.
  2. 다음으로 이동:
    Offense → Rules → Actions → New Event Rule
  3. 조건 블록 추가:
    "다음 속성 중 하나가 이 정규 표현식과 일치할 때" .
    Logic Block
  4. 속성을 선택합니다.
  5. "이 정규 표현식" 입력창에 다음 페이로드를 입력합니다:
    root@kitploit:~
"><script>alert(alert('XSS'))</script>
  • 제출을 클릭합니다.
  • 규칙 블록을 다시 열면 악의적인 페이로드가 유지되며 상호작용 또는 로드 시 트리거됩니다.
  • XSS Succeed
    HTML


    🔐 접근 요구 사항

    • 인증: 예
    • 권한: 규칙 생성/편집에 접근 가능한 모든 사용자

    ⚙️ 기술 세부 사항

    • 취약점 유형: 저장형 교차 사이트 스크립팅 (XSS)
    • 벡터: 웹 UI → 규칙 마법사
    • 주입 지점: 정규 표현식 필드
    • 지속성: 구성에 저장되고 보기 시 트리거됨
    • 보안 오류: 부적절한 입력 살균 및 HTML 컨텍스트에서의 반영

    ⚠️ 영향

    이 XSS 취약점을 통해 다음과 같은 공격이 가능합니다:

    • 다른 사용자의 브라우저 세션에서 임의의 JavaScript 실행
    • 세션 하이재킹 또는 토큰 도용 수행
    • 인증된 사용자의 민감한 데이터 탈취
    • 사용자 가장 또는 권한 상승 (권한 있는 사용자가 페이로드를 트리거하는 경우)
    • 피해자를 피싱 또는 악성 도메인으로 리디렉션

    🧪 익스플로잇 참고 사항

    • 익스플로잇은 쉽지 않으며, 공격자가 페이로드를 주입하고 피해자가 감염된 규칙 인터페이스와 상호작용해야 합니다.
    • 사용자가 저장된 규칙과 자주 상호작용하는 경우, 이 공격은 사회 공학이 필요하지 않습니다.

    🏁 타임라인

    날짜이벤트
    2024-03-18취약점 발견
    2024-03-18HackerOne을 통해 IBM에 보고
    2024-04-02CVE-2024-28784 할당

    📄 면책 조항

    본 연구는 윤리적 지침과 책임 있는 공개 절차에 따라 수행되었습니다. 실제 운영 시스템에는 피해가 없었습니다. 이 게시물은 교육 및 방어 목적으로만 제공됩니다.


    👤 저자

    Rodrigo Hormazábal
    보안 연구원 — SOAR 및 SIEM 자동화
    🔗 LinkedIn
    🧑‍💻 GitHub
    🐙 HackerOne

    도구 다운로드