
Proof‑of‑concept per CVE‑2024‑58258, una vulnerabilità di SugarCRM (<13.0.4 / <14.0.1) in cui l'input utente viene interpretato come LESS in /css/preview, consentendo SSRF non autenticato o accesso a file locali.
Questo repository fornisce una proof‑of‑concept per CVE‑2024‑58258, una vulnerabilità di SugarCRM (<13.0.4 / <14.0.1) in cui l'input utente viene interpretato come LESS nell'API /css/preview, consentendo SSRF o accesso a file locali senza autenticazione.
SugarCRM non sanifica correttamente i parametri GET forniti dall'utente nell'endpoint REST /css/preview. L'input viene interpretato come codice LESS, consentendo agli attaccanti di iniettare direttive LESS arbitrarie.
L'abuso di @import può permettere: - SSRF (Server‑Side Request Forgery) - Divulgazione di File Locali
Ciò può portare all'esposizione di dati interni o sensibili.
usage: main.py [options] target file_or_url
positional arguments:
target Target SugarCRM URL
file_or_url File path or URL to access
optional arguments:
-p, --proxy PROXY Proxy server
-v, --verbose Verbose output
-t, --test Test vulnerability first
Vulnerabilità scoperta da Egidio Romano.
Questo progetto è solo per scopi educativi e di ricerca.
Non utilizzare questa proof‑of‑concept su sistemi senza autorizzazione esplicita. I test non autorizzati sono illegali e non etici.