Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28784 — Divulgação técnica para CVE-2024-28784 — uma vulnerabilidade de XSS armazenado no IBM QRadar SIEM 7.5.0 UpdatePackage 7. O problema afeta o componente Rule Wizard e permite injeção persistente de JavaScript através de expressões regulares malformadas. Inclui PoC, análise de impacto e conselhos de mitigação. | Kitploit
Ferramentas/GitHubGitHub/cainsoulless/cve-2024-28784
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubcainsoulless/cve-2024-28784

CVE-2024-28784

Ver Repositório
7há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Divulgação técnica para CVE-2024-28784 — uma vulnerabilidade de XSS armazenado no IBM QRadar SIEM 7.5.0 UpdatePackage 7. O problema afeta o componente Rule Wizard e permite injeção persistente de JavaScript através de expressões regulares malformadas. Inclui PoC, análise de impacto e conselhos de mitigação.

Compartilhar

CVE-2024-28784 — XSS Armazenado no Assistente de Regras do IBM QRadar SIEM

🛠 Informações do Produto

  • Fornecedor: IBM
  • Produto: IBM Security QRadar SIEM
  • Versão Afetada: 7.5.0 UpdatePackage 7 (Build 20230822112654)
  • Componente: Assistente de Regras (Bloco de Lógica de Expressão Regular)
  • ID CVE: CVE-2024-28784

🐞 Resumo da Vulnerabilidade

Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado no componente Assistente de Regras do QRadar SIEM. O problema reside na sanitização inadequada da entrada controlada pelo usuário no bloco de lógica de "expressão regular". Entrada maliciosa contendo HTML/JavaScript não escapado pode ser armazenada e posteriormente executada no contexto do navegador de outros usuários autenticados.


📋 Passos para Reproduzir

  1. Faça login no QRadar SIEM com uma conta de usuário que tenha permissões de criação/edição de regras.
  2. Navegue para:
    Offense → Rules → Actions → New Event Rule
  3. Adicione um bloco de condição:
    "quando qualquer uma dessas propriedades corresponder a esta expressão regular" .
    Bloco de Lógica
  4. Escolha qualquer propriedade.
  5. No campo "esta expressão regular", insira o seguinte payload:
    "><script>alert(alert('XSS'))</script>
    
  6. Clique em Submit.
  7. Reabra o bloco de regras; o payload malicioso persiste e é acionado ao interagir ou carregar.

XSS Bem-sucedido
HTML


🔐 Requisitos de Acesso

  • Autenticação: Sim
  • Privilégios: Qualquer usuário com acesso à criação/edição de regras

⚙️ Detalhes Técnicos

  • Tipo de Vulnerabilidade: Cross-site Scripting Armazenado (XSS)
  • Vetor: Interface Web → Assistente de Regras
  • Ponto de Injeção: Campo de Expressão Regular
  • Persistência: Armazenado na configuração e acionado na visualização
  • Erro de Segurança: Sanitização inadequada de entrada e reflexão no contexto HTML

⚠️ Impacto

Esta vulnerabilidade XSS permite que um atacante:

  • Execute JavaScript arbitrário na sessão do navegador de outro usuário
  • Realize sequestro de sessão ou roubo de token
  • Roube dados sensíveis de usuários autenticados
  • Faça-se passar por usuários ou eleve privilégios (se usuários privilegiados acionarem o payload)
  • Redirecione vítimas para domínios de phishing ou maliciosos

🧪 Notas de Exploração

  • A exploração é não trivial, exigindo que um atacante injete o payload e uma vítima interaja com a interface de regra infectada.
  • O ataque não requer engenharia social se os usuários interagem frequentemente com regras salvas.

🏁 Linha do Tempo

DataEvento
2024-03-18Vulnerabilidade descoberta
2024-03-18Reportado à IBM via HackerOne
2024-04-02CVE-2024-28784 atribuído

📄 Aviso Legal

Esta pesquisa foi conduzida sob diretrizes éticas e em um processo de divulgação responsável. Nenhum sistema de produção foi prejudicado. Esta publicação é apenas para fins educacionais e defensivos.


👤 Autor

Rodrigo Hormazábal
Pesquisador de Segurança — Automação SOAR e SIEM
🔗 LinkedIn
🧑‍💻 GitHub
🐙 HackerOne

Baixar ferramenta