Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39304 — استغلال إثبات المفهوم لـ CVE-2024-39304، وهي ثغرة حقن SQL في ChurchCRM، تسمح للمهاجمين المصادق عليهم بتنفيذ استعلامات SQL عشوائية. | Kitploit
أدوات/GitHubGitHub/apena-ba/cve-2024-39304
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubapena-ba/cve-2024-39304

CVE-2024-39304

استغلال إثبات المفهوم لـ CVE-2024-39304، وهي ثغرة حقن SQL في ChurchCRM، تسمح للمهاجمين المصادق عليهم بتنفيذ استعلامات SQL عشوائية.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

هذا السكريبت هو إثبات مفهوم (PoC) لـ CVE-2024-39304، حيث يمكن حدوث SQLi بسبب نقص التعقيم في مشروع ChurchCRM.

الاستخدام

python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v

مثال: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v

الروابط

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-2rh6-gr3h-83j9
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-39304
تنزيل الأداة