
CVE‑2024‑58258에 대한 개념 증명으로, SugarCRM(<13.0.4 / <14.0.1)의 취약점으로 사용자 입력이 /css/preview에서 LESS로 파싱되어 인증되지 않은 SSRF 또는 로컬 파일 접근을 허용합니다.
이 저장소는 CVE‑2024‑58258에 대한 개념 증명을 제공합니다. 이는 사용자 입력이 /css/preview API에서 LESS로 구문 분석되어 인증 없이 SSRF 또는 로컬 파일 접근을 허용하는 SugarCRM(<13.0.4 / <14.0.1) 취약점입니다.
SugarCRM은 /css/preview REST 엔드포인트에서 사용자가 제공한 GET 매개변수를 적절히 검증하지 않습니다. 입력이 LESS 코드로 해석되어 공격자가 임의의 LESS 지시문을 주입할 수 있습니다.
@import를 악용하면 다음이 가능할 수 있습니다: - SSRF (서버 측 요청 위조) - 로컬 파일 노출
이로 인해 내부 또는 민감한 데이터가 노출될 수 있습니다.
usage: main.py [options] target file_or_url
positional arguments:
target Target SugarCRM URL
file_or_url File path or URL to access
optional arguments:
-p, --proxy PROXY Proxy server
-v, --verbose Verbose output
-t, --test Test vulnerability first
취약점 발견자: Egidio Romano.
이 프로젝트는 교육 및 연구 목적으로만 제공됩니다.
명시적 허가 없이 이 개념 증명을 시스템에 사용하지 마십시오. 승인되지 않은 테스트는 불법적이고 비윤리적입니다.