Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68400 — Technische Offenlegung einer kritischen zeitbasierten Blind-SQL-Injection-Schwachstelle (CVE-2025-68400) in ChurchCRM, einschließlich Analyse des anfälligen Codes, Proof-of-Concept und Auswirkungsbewertung für defensive Sicherheitsteams. | Kitploit
Tools/GitHubGitHub/lukasz-rybak/cve-2025-68400
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungDatenbanksicherheit
GitHublukasz-rybak/cve-2025-68400

CVE-2025-68400

Technische Offenlegung einer kritischen zeitbasierten Blind-SQL-Injection-Schwachstelle (CVE-2025-68400) in ChurchCRM, einschließlich Analyse des anfälligen Codes, Proof-of-Concept und Auswirkungsbewertung für defensive Sicherheitsteams.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68400: ChurchCRM anfällig für zeitbasierte blinde SQL-Injection in ConfirmReportEmail.php

Übersicht

FeldDetails
CVE IDCVE-2025-68400
SchweregradKRITISCH
SicherheitshinweisSicherheitshinweis ansehen
Entdeckt vonLukasz Rybak

Betroffene Produkte

  • ChurchCRM/CRM

Details

Zusammenfassung

Eine kritische SQL-Injection-Schwachstelle existiert im Legacy-Endpunkt /Reports/ConfirmReportEmail.php in ChurchCRM 6.3.0. Obwohl das Feature aus der Benutzeroberfläche (UI) entfernt wurde, bleibt die Datei weiterhin bereitgestellt und direkt über die URL erreichbar. Dies ist ein klassischer Fall von totem, aber erreichbarem Code (dead but reachable code). Jeder authentifizierte Benutzer – selbst einer ohne jegliche zugewiesene Berechtigungen – kann die SQL-Injection über den Parameter familyId ausnutzen.


Details

Das Problem befindet sich in:

src/Reports/ConfirmReportEmail.php

Verwundbarer Code (Zeilen 82–83):

root@kitploit:~
if (InputUtils::legacyFilterInput($_GET['familyId'], 'int')) {
    $sSubQuery = ' and fam_id in (' . $_GET['familyId'] . ') ';
}

Warum dies verwundbar ist:

  • Der Rückgabewert von legacyFilterInput() wird vollständig ignoriert.
  • Der rohe $_GET['familyId']-Wert wird direkt in eine SQL-Abfrage konkateniert.
  • Es kommt keinerlei Escaping, Quoting, Typprüfung oder Parameterbindung zum Einsatz.
  • Da der Endpunkt in der Benutzeroberfläche nicht mehr referenziert wird, profitiert er nicht von den aktualisierten Sicherheitskontrollen des Frameworks.

Toter, aber erreichbarer Endpunkt:

root@kitploit:~
/Reports/ConfirmReportEmail.php?familyId=<value>

Normales Verhalten:

root@kitploit:~
302 Redirect → /v2/family/<id>&PDFEmailed=

Bösartige Payloads, die ) oder -- enthalten, unterbrechen die Redirect-Logik und führen die verwundbare SQL-Abfrage aus.

Selbst ein Benutzer mit null Berechtigungen kann die Schwachstelle ausnutzen.
Eine SLEEP(5)-Payload verzögert die Antwort zuverlässig und beweist damit die SQL-Ausführung.


PoC

Ein authentifizierter Benutzer ruft folgende URL auf:

root@kitploit:~
http://localhost:8101/Reports/ConfirmReportEmail.php?familyId=1)%20AND%20(SELECT%201%20FROM%20(SELECT(SLEEP(5)))a)%20--%20-
Bild

Beobachtetes Ergebnis:

  • Antwort um ca. 5 Sekunden verzögert → Erfolg.
  • Redirect unterdrückt.
  • Verwundbare SQL-Abfrage ausgeführt.

Bestätigung mit sqlmap:

Bild

Auswirkungen

  • Vollständige Kompromittierung der Datenbank (Lesen/Schreiben/Löschen)
  • Extraktion aller sensiblen ChurchCRM-Daten
  • Mögliche Privilegienerweiterung
  • Potenzial für RCE, abhängig von SQL-Funktionen und Konfiguration
  • Verwundbarer Endpunkt trotz Entfernung aus der Benutzeroberfläche erreichbar

Referenzen

  • https://github.com/ChurchCRM/CRM/security/advisories/GHSA-v54g-2pvg-gvp2

Haftungsausschluss

Die Offenlegung dieser CVE erfolgte verantwortungsvoll gemäß den Praktiken der koordinierten Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure). Die hier bereitgestellten Informationen dienen ausschließlich Bildungs- und Verteidigungszwecken.

Tool herunterladen