
إثبات مفهوم لـ CVE‑2024‑58258، عيب في SugarCRM (إصدار <13.0.4 / <14.0.1) حيث يتم تحليل إدخال المستخدم على أنه LESS في /css/preview، مما يسمح بـ SSRF غير مصادق عليه أو الوصول إلى الملفات المحلية.
يوفر هذا المستودع إثبات مفهوم لـ CVE‑2024‑58258، وهي ثغرة في SugarCRM (الإصدارات الأقل من 13.0.4 / الأقل من 14.0.1) حيث يتم تحليل مدخلات المستخدم كـ LESS في واجهة /css/preview API، مما يسمح بـ SSRF غير مصدق أو الوصول إلى الملفات المحلية.
لا تقوم SugarCRM بتعقيم معلمات GET المقدمة من المستخدم بشكل صحيح في نقطة النهاية REST /css/preview. يتم تفسير المدخلات ككود LESS، مما يمكن المهاجمين من حقن توجيهات LESS تعسفية.
قد يسمح إساءة استخدام @import بـ: - SSRF (تزوير الطلب من جانب الخادم) - كشف الملفات المحلية
يمكن أن يؤدي هذا إلى كشف بيانات داخلية أو حساسة.
usage: main.py [options] target file_or_url
positional arguments:
target Target SugarCRM URL
file_or_url File path or URL to access
optional arguments:
-p, --proxy PROXY Proxy server
-v, --verbose Verbose output
-t, --test Test vulnerability first
تم اكتشاف الثغرة بواسطة Egidio Romano.
هذا المشروع لأغراض تعليمية وبحثية فقط.
لا تستخدم هذا الإثبات المفاهيمي على الأنظمة دون إذن صريح. الاختبار غير المصرح به غير قانوني وغير أخلاقي.