
هذا السكريبت هو إثبات مفهوم (PoC) لـ CVE-2024-39304، حيث يمكن حدوث SQLi بسبب نقص التعقيم في مشروع ChurchCRM.
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
مثال: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v