
Доказательство концепции для CVE‑2024‑58258 — уязвимость SugarCRM (<13.0.4 / <14.0.1), в которой пользовательский ввод обрабатывается как LESS в /css/preview, что позволяет выполнять SSRF без аутентификации или получать доступ к локальным файлам.
Этот репозиторий содержит proof-of-concept для CVE‑2024‑58258 —
уязвимости SugarCRM (<13.0.4 / <14.0.1), при которой пользовательский ввод
обрабатывается как LESS в API /css/preview, что позволяет
неаутентифицированный SSRF или доступ к локальным файлам.
SugarCRM не выполняет надлежащую санитизацию предоставляемых пользователем
GET-параметров в REST-конечной точке /css/preview. Ввод интерпретируется
как LESS-код, что позволяет злоумышленникам внедрять произвольные
LESS-директивы.
Злоупотребление @import может позволить: - SSRF (подделка запросов на стороне сервера) -
раскрытие локальных файлов
Это может привести к раскрытию внутренних или конфиденциальных данных.
usage: main.py [options] target file_or_url
positional arguments:
target Target SugarCRM URL
file_or_url File path or URL to access
optional arguments:
-p, --proxy PROXY Proxy server
-v, --verbose Verbose output
-t, --test Test vulnerability first
Уязвимость обнаружена Egidio Romano.
Этот проект предназначен только для образовательных и исследовательских целей.
Не используйте этот proof-of-concept на системах без явного разрешения.
Несанкционированное тестирование незаконно и неэтично.