
Proof-of-Concept für CVE-2024-58258, eine Sicherheitslücke in SugarCRM (<13.0.4 / <14.0.1), bei der Benutzereingaben in /css/preview als LESS geparst werden, was nicht authentifizierten SSRF oder lokalen Dateizugriff ermöglicht.
Dieses Repository bietet einen Proof-of-Concept für CVE‑2024‑58258, eine
SugarCRM (<13.0.4 / <14.0.1) Schwachstelle, bei der Benutzereingaben in der
/css/preview API als LESS interpretiert werden, was einen nicht authentifizierten SSRF oder
lokalen Dateizugriff ermöglicht.
SugarCRM bereinigt benutzergelieferte GET-Parameter im REST-Endpunkt
/css/preview nicht ordnungsgemäß. Die Eingabe wird als LESS-Code interpretiert,
was Angreifern erlaubt, beliebige LESS-Direktiven einzuschleusen.
Der Missbrauch von @import kann Folgendes ermöglichen: - SSRF (Server‑Side Request Forgery) - Lokale Datei-Offenlegung
Dies kann zur Offenlegung interner oder sensibler Daten führen.
usage: main.py [options] target file_or_url
positional arguments:
target Target SugarCRM URL
file_or_url File path or URL to access
optional arguments:
-p, --proxy PROXY Proxy server
-v, --verbose Verbose output
-t, --test Test vulnerability first
Schwachstelle entdeckt von Egidio Romano.
Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken.
Verwenden Sie diesen Proof-of-Concept nicht auf Systemen ohne ausdrückliche Genehmigung.
Unbefugtes Testen ist illegal und unethisch.