
Prueba de concepto para CVE‑2024‑58258, una vulnerabilidad de SugarCRM (<13.0.4 / <14.0.1) donde la entrada del usuario se analiza como LESS en /css/preview, lo que permite SSRF no autenticado o acceso a archivos locales.
Este repositorio proporciona una prueba de concepto para CVE‑2024‑58258, una vulnerabilidad de SugarCRM (<13.0.4 / <14.0.1) en la que la entrada del usuario se interpreta como LESS en la API /css/preview, permitiendo SSRF no autenticado o acceso a archivos locales.
SugarCRM no sanitiza correctamente los parámetros GET proporcionados por el usuario en el endpoint REST /css/preview. La entrada se interpreta como código LESS, lo que permite a los atacantes inyectar directivas LESS arbitrarias.
Abusar de @import puede permitir: - SSRF (Server‑Side Request Forgery) -
Divulgación de Archivos Locales
Esto puede conducir a la exposición de datos internos o sensibles.
usage: main.py [options] target file_or_url
positional arguments:
target Target SugarCRM URL
file_or_url File path or URL to access
optional arguments:
-p, --proxy PROXY Proxy server
-v, --verbose Verbose output
-t, --test Test vulnerability first
Vulnerabilidad descubierta por Egidio Romano.
Este proyecto es solo para fines educativos y de investigación.
No utilice esta prueba de concepto en sistemas sin permiso explícito. Las pruebas no autorizadas son ilegales y poco éticas.