
CVE-2024-58258 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, SugarCRM (<13.0.4 / <14.0.1) में एक दोष, जहाँ उपयोगकर्ता इनपुट को /css/preview में LESS के रूप में पार्स किया जाता है, जिससे बिना प्रमाणीकरण के SSRF या स्थानीय फ़ाइल एक्सेस संभव हो जाता है।
यह रिपॉज़िटरी CVE‑2024‑58258 के लिए एक प्रूफ‑ऑफ‑कॉन्सेप्ट प्रदान करती है, जो
SugarCRM (<13.0.4 / <14.0.1) की एक भेद्यता है जहाँ उपयोगकर्ता इनपुट को
/css/preview API में LESS के रूप में पार्स किया जाता है, जिससे
अप्रमाणित SSRF या स्थानीय फ़ाइल एक्सेस की अनुमति मिलती है।
SugarCRM /css/preview REST एंडपॉइंट में उपयोगकर्ता द्वारा आपूर्ति किए गए GET पैरामीटर को उचित रूप से सैनिटाइज़ नहीं करता है। इनपुट को LESS कोड के रूप में व्याख्यायित किया जाता है, जिससे हमलावर मनमाने LESS निर्देश इंजेक्ट कर सकते हैं।
@import का दुरुपयोग निम्न की अनुमति दे सकता है: - SSRF (सर्वर‑साइड रिक्वेस्ट फोर्जरी) - स्थानीय फ़ाइल प्रकटीकरण
इससे आंतरिक या संवेदनशील डेटा उजागर हो सकता है।
usage: main.py [options] target file_or_url
positional arguments:
target Target SugarCRM URL
file_or_url File path or URL to access
optional arguments:
-p, --proxy PROXY Proxy server
-v, --verbose Verbose output
-t, --test Test vulnerability first
यह भेद्यता Egidio Romano द्वारा खोजी गई थी।
यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है।
इस प्रूफ‑ऑफ‑कॉन्सेप्ट का उपयोग स्पष्ट अनुमति के बिना सिस्टम पर न करें।
अनधिकृत परीक्षण अवैध और अनैतिक है।