
CVE‑2024‑58258 の概念実証。SugarCRM (<13.0.4 / <14.0.1) の脆弱性で、/css/preview にてユーザー入力が LESS として解析され、認証なしの SSRF またはローカルファイルアクセスを可能にします。
このリポジトリは CVE‑2024‑58258 の概念実証を提供します。これは
SugarCRM(<13.0.4 / <14.0.1)において、ユーザー入力が /css/preview API で LESS として解析される脆弱性であり、認証なしの SSRF またはローカルファイルアクセスを可能にします。
SugarCRM は /css/preview REST エンドポイントにおいて、ユーザー指定の GET パラメータを適切にサニタイズしません。入力は LESS コードとして解釈され、攻撃者が任意の LESS ディレクティブを注入することを可能にします。
@import を悪用すると、以下が可能になる場合があります: - SSRF(サーバーサイドリクエストフォージェリ) - ローカルファイル開示
これにより、内部データや機密データが露出する可能性があります。
usage: main.py [options] target file_or_url
positional arguments:
target Target SugarCRM URL
file_or_url File path or URL to access
optional arguments:
-p, --proxy PROXY Proxy server
-v, --verbose Verbose output
-t, --test Test vulnerability first
脆弱性は Egidio Romano によって発見されました。
このプロジェクトは 教育および研究目的のみ を目的としています。 明示的な許可なくこの概念実証をシステムで使用しないでください。 許可のないテストは違法であり、非倫理的です。