
Proof-of-Concept-Exploit für CVE-2024-39304, eine SQL-Injection-Schwachstelle in ChurchCRM, die authentifizierten Angreifern die Ausführung beliebiger SQL-Abfragen ermöglicht.
Dieses Skript ist ein PoC für CVE-2024-39304, bei dem eine SQLi aufgrund fehlender Bereinigung im ChurchCRM-Projekt möglich ist.
python3 CVE-2024-39304.py -u <USERNAME> -p <PASSWORD> -b <URL> -v
Beispiel: python3 CVE-2024-39304.py -u FirstLast -p Password123 -b http://localhost/churchcrm -v